faq обучение настройка
Текущее время: Пт июл 18, 2025 16:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и routing table
СообщениеДобавлено: Пн ноя 04, 2013 20:50 
Не в сети

Зарегистрирован: Пн ноя 04, 2013 19:47
Сообщений: 2
доброго дня

есть локальная сеть 192 168 0 0 /24
dfl-210 192 168 0 222
win server 192 168 0 220

подключаем к домену компьютер в другом городе. по идеологическим соображениям через open vpn

настройка сервера open vpn идет на компьютере 192 168 0 220

ipconfig

Код:
Подключение по локальной сети - Ethernet адаптер:

   DNS-суффикс этого подключения . . :
   IP-адрес  . . . . . . . . . . . . : 192.168.0.220
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.0.222

openvpn - Ethernet адаптер:

   DNS-суффикс этого подключения . . :
   IP-адрес  . . . . . . . . . . . . : 192.168.5.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :


настройка удаленной машины

Цитата:
localnet - Ethernet адаптер:

DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.19.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.19.1

vpn - Ethernet адаптер:

DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.5.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :


на DFL прописаны маршруты

Код:
1  Route  core  IPSEC_HM     90 No   
2  Route  lan  IPSEC_HM  2003_Server   90 No


где ipsec HM 192 168 5 0 /24 а 2003_Server 192 168 0 220

в результате все машины из подсети 0/24 видят новый сервер. с самого сервера виден только компьютер 192 168 0 220

какие настройки еще могут быть нужны DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и routing table
СообщениеДобавлено: Ср ноя 06, 2013 15:42 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Тема треугольных маршрутов в сочетании с DFL обсуждалась в этом форуме многократно. Как правило, треугольники свидетельствуют о неправильной топологии сети -- в данном случае нужно туннель терминировать на DFL или выносить VPN-сервер в DMZ. Если все же не хочется ничего менять, то "помирить" DFL с треугольником можно, заменив в соответствующих правилах Allow на FwdFast.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и routing table
СообщениеДобавлено: Ср ноя 06, 2013 16:05 
Не в сети

Зарегистрирован: Пн ноя 04, 2013 19:47
Сообщений: 2
DMZ занят под failover второго провайдера. Сейчас вопрос уже решился средствами windows, но буду благодарен, если подскажете ключевые слова для поиска.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и routing table
СообщениеДобавлено: Чт ноя 07, 2013 07:34 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
pakonov писал(а):
DMZ занят под failover второго провайдера. Сейчас вопрос уже решился средствами windows, но буду благодарен, если подскажете ключевые слова для поиска.


Создается впечатление, что пишущие на форуме -- роботы, не только не понимающие смысл фраз на русском, но даже не способные выделить из них ключевые слова. Видимо нужно было написать:
Код:
keyword: FwdFast

А вообще, пора уже разработать специальный алгоритмический язык и IDE для "мурзилок" :).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и routing table
СообщениеДобавлено: Сб ноя 09, 2013 09:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если есть возможность отделить VPN сервер, то хотя бы вынесите его в VLAN.
Дополнительно, не забуьте что винда с вашим VPN сервером должна маршрутизировать трафик.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 309


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB