faq обучение настройка
Текущее время: Ср июл 23, 2025 23:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн фев 11, 2013 20:49 
Не в сети

Зарегистрирован: Ср окт 03, 2007 22:54
Сообщений: 3
Добрый день.
Очень долго у нас жила такая конфигурация сети:

В офисе (192.0.0.0/24) - DFL-210 (192.0.0.60)
На удаленных точках (14 точек) стоят DIR-330 и DIR-130.
Адреса сетей на точках: 192.168.11.0/24 192.168.12.0/24 и т.д.
Между точками и офисом организованы IPSec туннели site-to-site (прямо по инструкции от D-Link).
Все работает, связь офис-точка замечательная.

Но на данный момент возникла необходимость, чтобы была связь МЕЖДУ УДАЛЕННЫМИ ТОЧКАМИ.
Можно ли это организовать на имеющемся оборудовании?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 22:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Напрямую между точками - нет. Только через DFL, объединив сети по маске 192.168.0.0/16

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 19:17 
Не в сети

Зарегистрирован: Ср окт 03, 2007 22:54
Сообщений: 3
MTRX писал(а):
Напрямую между точками - нет. Только через DFL, объединив сети по маске 192.168.0.0/16


А вы не могли бы более подробно описать необходимые действия?
Или хотя бы стратегию?

- надо ли в центральном офисе переводить сеть в 192.168.0.0/16 (сейчас 192.0.0.0/16)
- надо ли в удаленных филиалах переводить сети в 192.168.0.0/16?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 19:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc
террия не изменна !!!!!!!!!!!!!!!!!!!!!!!!!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 19:59 
Не в сети

Зарегистрирован: Ср окт 03, 2007 22:54
Сообщений: 3
Vladimir22 писал(а):
http://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc
террия не изменна !!!!!!!!!!!!!!!!!!!!!!!!!


Спасибо за ответ.
Но в этой инструкции описана настройка трех DFL роутеров.
При этом на этих роутерах можно указать в качестве remote network для IPsec туннеля группу IP4 адресов (в примере состоящую из двух подсетей).
А у меня в удаленных филиалах стоят DIR-330, в которых при указании Remote Network можно указать только адрес сети с маской. Задать дополнительные сети - нет возможности.
И соответственно траффик в подсети других филиалов просто не роутится в туннель.

Или я неправильно понял направление мысли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 08:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вы поняли правильно , должны быть обеденены по МАСКЕ !!!!!!!!!!!

те у вас на конце звезды ( 330-й) Local net 192.0.0.0/24 RemoteNet 192.0.0.0/16
на dfl именно для такого случая Local Net (групппа из всех адресов включая удаленные точки в другх лучах кроме 192.0.0.0/24) RemoteNet 192.0.0.0/24 .
и такое проделывать для всех туннелей.

я же сказал - теория не изменна ......

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB