faq обучение настройка
Текущее время: Вс июл 27, 2025 16:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210 IPSec через wan, интернет через dmz
СообщениеДобавлено: Вт сен 10, 2013 13:22 
Не в сети

Зарегистрирован: Вт сен 10, 2013 12:56
Сообщений: 1
Добрый день!
Хочу использовать в качестве провайдера для нужд офиса Yota через dmz, а трафик IPSec пустить через основного проводного провайдера (wan). В принципе решить задачу удалось, но не до конца.
Добавление маршрута для dmz / all-nets / dmz_gw переключило весь трафик с проводного провайдера на Yota. Но после этого IPSec тоннели перестали пинговаться. Отключил у тоннеля автоматическое добавление маршрута и добавил руками ip_sec_iface / ipsec_net / wan_gw. Но это не помогло. Подскажите, почему трафик IPSec не маршрутизируется по указанному пути?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 14:50 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Не путайте несущую сеть для туннеля и сеть внутри туннеля! Сделайте маршрут до "remote endpoint" (внешний адрес) через wan (убедитесь, что работает как надо с помощью tracert с компьютера!). А в маршруте для трафика внутри туннеля, который Вы написали, внешнему wan_gw не место. На туннель никаких gw вообще не нужно. Или верните автомаршрут.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB