faq обучение настройка
Текущее время: Ср июл 23, 2025 15:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Сб мар 10, 2012 15:42 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
Необходимо настроить IPsec между двумя DSR-250N.
Но один из них с белым IP, второй находится за NAT.
В инструкции нет достаточной информации о том как должны быть установлены параметры туннеля в этом случае.
В частности интересуют:
General
Remote Endpoint:
Phase1(IKE SA Parameters)
Local Identifier Type:
Local Identifier:
Remote Identifier Type:
Remote Identifier:

И второй вопрос если два DSR-250N (в филиалах) подключены к центральному DSR-250N по IPsec, будет ли центральный DSR маршрутизировать трафик между филиалами (IPsec туннелями)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Пн мар 12, 2012 23:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для того что за NAT - ID = внешний белый IP
Для того что с белым адресом - remote endpoint = белый IP NAT
И включите NAT-T

В вашем случае я бы посоветовал попробовать OpenVPN - для тем с NAT он идеален

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Вт мар 13, 2012 14:44 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
danilovav писал(а):
Для того что с белым адресом - remote endpoint = белый IP NAT

Спасибо за ответ.
А если IP NAT динамический?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Вт мар 13, 2012 21:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Попробуйте в качестве ID auto или например DynDNS, если получится
Но вообще - пробуйте OpenVPN

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Ср мар 14, 2012 04:31 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
У меня уже есть DSR250, и производителем заявлена поддержка требуемых сервисом, проблема в том что нет инструкции с достаточным описанием. Для OpenVPN надо выделять отдельные ПК, да и не сторонник я софтверных решений в данном случае.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Ср мар 14, 2012 06:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DSR на последних WW прошивках имеет (по крайней мере имел) функцию OpenVPN

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Ср мар 14, 2012 07:19 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
Ок, спасибо.
Попробую перепрошиться на WW


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Вт апр 10, 2012 12:17 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
danilovav писал(а):
DSR на последних WW прошивках имеет (по крайней мере имел) функцию OpenVPN

Перепрошился на WW, теперь и доступ к управлению через WAN заработал и настроек побольше стало в частности OpenVPN появился.
но для его работы необходимо подгружать сертификаты в формате PEM, но откуда их взять как сгенерировать не нашел информации. Поможет кто ссылкой?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Сб апр 14, 2012 23:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Скачайте и установите OpenVPN community edition
В нем есть набор утилит EasyRSA
Отредактируйте vars.bat вашими данными
Далее, делайте в консоли команды из папки easy-rsa

vars.bat
clean-all.bat
build-dh.bat - генерация параметров Диффи и Хеллмэна
build-ca.bat - СА, надо будет ввести common name и потом дать согласие на подпись сертификата
build-key-server server_cert - серверный сертификат, надо будет ввести common name и потом дать согласие на подпись сертификата
build-key.bat client_cert - клиентский сертификат, надо будет ввести common name и потом дать согласие на подпись сертификата

В результате операций по генерации ключей появятся файлы crt - открытый ключ X.509 и key - закрытый ключ RSA
Конвертация KEY в PEM производится командой

openssl rsa -in keys/cert_file.key -out keys/cert_file.pem

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DSR250N-DSR250N через NAT
СообщениеДобавлено: Пн апр 16, 2012 11:43 
Не в сети

Зарегистрирован: Сб мар 10, 2012 15:21
Сообщений: 6
danilovav, спасибо большое!
буду пробовать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB