faq обучение настройка
Текущее время: Пт июл 11, 2025 14:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт дек 21, 2012 15:30 
Не в сети

Зарегистрирован: Пт дек 21, 2012 15:12
Сообщений: 2
Добрый день.
Есть 2 DFL-800 в одной сети, но расположенные на большом расстоянии друг от друга (несколько километров, соединение оптикой).
На одном из них поднят IPSec с главным офисом через интернет. Второй DFL-800 планируется использовать для резервации первого IPSec.
Прочитал инструкцию как это реализовать на одном устройстве - http://www.dlink.ru/ru/faq/85/575.html, но никак не придумаю как настроить выше описанную схему с двумя устройствами. В этой схеме идёт группировка 2-х туннелей и lan в InterfaceGpoup, и насколько я понял за счёт этого и происходит резервирование (настроек переключения так в инструкции не нашёл). Видимо эта схема для двух DFL-ок не совсем актуальна для моего случая.
В общем, если на пальцах, получаем треугольник. Если рвётся один VPN-канал, трафик перенаправляется через локалку на вторую DFL-ку и далее через резервный канал идёт на главный офис. Если первый канал поднимается, происходит переключение с резервного на основной.
Камрады, помогите пожалуйста советом, как это возможно реализовать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 21, 2012 15:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
напишите второй маршрут с такойже метрикой что и в туннель , но заверните его на другой dfl, первый мониторить пингом ,

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 21, 2012 15:54 
Не в сети

Зарегистрирован: Пт дек 21, 2012 15:12
Сообщений: 2
Простите... а как "завернуть" маршрут на второй DFL? Если можно - поподробнее.
Как мониторить пингом? Надеюсь не вручную?
Нужна полная автоматика, человеческое участие - только в аварийных ситуациях.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 21, 2012 16:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пишите два маршрута
1. ipsec удаленная сеть ( он с мониторингом по ping что то на конце туннеля )
2. маршрут на второй DFL с сетью которая увас на конце туннеля .
метрика у обоих одинаковая .
на удаленном DFL делаете локал нет из аго сети и сети куда надо дойти,
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc
для понимания

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 223


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB