faq обучение настройка
Текущее время: Чт июл 31, 2025 17:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: https через ipsec
СообщениеДобавлено: Пн май 27, 2013 12:01 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:48
Сообщений: 2
Есть два DFL860e, каждый через WAN1 подключен к провайдеру(разные провайдеры, допустим №1 и №2). Внутренние сети объединены туннелем Ipsec через WAN1-ы.
Возможно ли, и как, из одной сети LAN выходить по http через "своего" провайдера №1, а по https через туннель и дальше через провайдера №2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: https через ipsec
СообщениеДобавлено: Пн май 27, 2013 12:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://www.dlink.ru/ru/faq/85/576.html
переработайте творчески .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: https через ipsec
СообщениеДобавлено: Вт май 28, 2013 07:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При переработе надо учитывать специфику IPsec - в ACL (local/remote network) должен быть указан all-nets на той стороне, где будет использоваться выход в интернет.
А вообще, примеров по форуму уже много - поищите.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: https через ipsec
СообщениеДобавлено: Чт май 30, 2013 08:53 
Не в сети

Зарегистрирован: Пн май 27, 2013 11:48
Сообщений: 2
Кое что получилось.
Построение базировалось на viewtopic.php?f=3&t=151828&hilit=ACL+local%2Fremote+network.
Пока через удаленный DFL №2 ходит весь трафик. В связи с этим вопросы:
1. ДНС-ы берутся из настроек сетевых карт сети №1, соответственно обращение идет на ДНС которые недоступны из удаленной сети №2. Если установить на сетевой карте ДНС удаленной сети то работает. Как разделить запросы ДНС при обращении на HTTP и HTTPS.
2. На DFL№1 пока не поставил в правилах all_services(ставил и all_tcp и all_udp и all_icmp и все вместе) маршрутизация не работала. При этом правил маршрутизации у меня пока еще нет. Вопрос а как HTTPS отделить от all_services?
3. В логах на DFL №2 см. рис. появились какие то непонятные обращения. Чего раньше не было.


Вложения:
порты.jpg
порты.jpg [ 559.16 KiB | Просмотров: 1613 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: https через ipsec
СообщениеДобавлено: Пт май 31, 2013 21:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Разделить никак. Если вам надо только какую-то часть трафика заворачивать и не всем, то можно поднять в удаленном офисе прокси и явно использовать его для нужного трафика.
2. HTTPS = TCP 443, на основании этого отделяйте.
3. Сообщения - обычне логи по использованию трафика, возможно торрент. Если хотите скрыть их, добавьте в System > Log and event receivers > MemLog > Message exceptions исключение на CONN (номер 6).

А вообще, покажите еще раз все как настроено. Только не Full HD скриншотами с мега-белыми полями, пожалуйста.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB