faq обучение настройка
Текущее время: Вс авг 03, 2025 21:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Доступ в интернет через VPN на DI-804HV
СообщениеДобавлено: Чт ноя 22, 2012 12:59 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 12:29
Сообщений: 3
Здравствуйте. В общей локальной сети на двух DI-804HV поднят VPN IPsec между двумя офисами (подсети 192.168.11.0/24 и 192.168.102.0/24).
IP LAN DI-804HV соответственно 192.168.11.2 и 192.168.102.2
IP WAN DI-804HV соответственно 192.168.15.241 и 192.168.15.240
Ping между машинами из подсети на другую подсеть и на 192.168.11.2, 192.168.102.2 есть.
В офисе 192.168.11.0/24 есть инет через отдельный роутер, шлюз на клиентах 192.168.11.1. В офисе 192.168.102.0/24 инета нет.
Как дать доступ офису 192.168.102.0/24 в инет через 192.168.11.0/24, используя поднятый VPN?
Что и где прописать?
Для ZyWALL нашел вот такую статью http://zyxel.ru/kb/1972. Как это применить для DI-804HV не очень пойму.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Не возможно . вы не можите сделать туннель с параметрами All-Nets.
такое возможно только на железках серии DFL.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:38 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 12:29
Сообщений: 3
Не возможно . вы не можите сделать туннель с параметрами All-Nets.
такое возможно только на железках серии DFL.


Печально. Даже add route на клиентах или шлюзе (192.168.11.1) не поможет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я не эксперементировал - попробуйте

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 13:57 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 12:29
Сообщений: 3
Я чего спрашиваю. Без добавления маршрута на инетовском шлюзе (192.168.11.1) в подсеть 192.168.102.0 через 192.168.11.2 пинги из 192.168.102.0 на 192.168.11.1 не проходили. Сейчас бегают.
Ping из подсети 192.168.102.0 на ya.ru с прописанными на клиенте DNS 192.168.11.1 и шлюзом 192.168.102.2 даёт картину вида
Обмен пакетами с ya.ru [87.250.250.3] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Где оно рубится-то?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 22, 2012 14:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на вашем удаленном 192.168.102.2
еще раз повторяюсь для такого фокуса нужно в параметрах IPSec сделать RemoteNet All-net (0.0.0.0) что DI нен умеет .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 315


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB