faq обучение настройка
Текущее время: Чт апр 25, 2024 10:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: роутинг через тунель ipsec DFL-800
СообщениеДобавлено: Пн июл 11, 2011 20:59 
Не в сети

Зарегистрирован: Пт янв 08, 2010 09:23
Сообщений: 1
гуру, подскажите плз

есть 2-ва офиса

1-й офис
DFL-800 192.168.1.1
сеть 192.168.1.0/24
шлюз с прозрачным squid'ом на линуксе 192.168.1.2
тунель ipsec со 2-м офисом

2-й офис
DFL-800 192.168.2.1
cеть 192.168.2.0/24
шлюз с прозрачным squid'ом на линуксе 192.168.2.2
тунель ipsec с 1-м офисом

как настроить правила, чтоб трафик по 80 порту из 1-го офиса ушел в ipsec тунель во 2-й офис и прошел через шлюз с прозрачным сквидом 192.168.2.2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: роутинг через тунель ipsec DFL-800
СообщениеДобавлено: Пн июл 11, 2011 22:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1-й офис

Interfaces > IPsec > ipsec
Remote network = all-nets
Add route = disabled

Routing > Routing tables > main
Добавьте маршрут
ipsec remote_net 100

Routing > Routing tables
Добавьте таблицу alt_ipsec
Добавьте в нее маршрут ipsec all-nets 100 (без шлюза)

Routing > Routing rules
lan/lannet wan/all-nets http, forward alt_ipsec, return main

Rules > IP rules
Allow lan/lannet ipsec/all-nets all_services (тут решать вам на тему правил)

2-й офис

Interfaces > IPsec > ipsec
Local network = all-nets

Rules > IP rules
Перенаправляйте трафик из ipsec в wan по аналогии с lan>wan через прокси

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 135


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB