faq обучение настройка
Текущее время: Сб июл 19, 2025 02:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 01, 2013 20:40 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Здравствуйте, форумчане!

Возможна ли реализация IPSec между Windows 2008/2012 и DFL-260E?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 01, 2013 20:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если это
не поможет -то описывайте что вам надо подробно , телепаты из отпуска так и не вернулись .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 01, 2013 22:06 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Vladimir22 писал(а):
если это
не поможет -то описывайте что вам надо подробно , телепаты из отпуска так и не вернулись .


Хотелось бы избежать дополнительных VPN коннекшинов в винде, если возможно, поэтому и спросил про IPSec.
"Что нужно":

1. Есть офис (пусть Центральный), со свое сетью и различными ресурсами, назовем её 1.1.1.0/24. Между миром и локальной сетью стоит DFL-260E, он же шлюз/dns для сети.
2. Есть второй офис (назовем филиал), со своей сетью, 1.1.2.0/24. Так же используется DFL-260E(шлюз/dns).
Между офисами настроен IPSec. В итоге ресурсы двух сетей доступны друг другу.

3. Появился удаленный офис, со своей сетью, 1.1.3.0/24. Нет возможности туда поставить никакую "умную железку". Шлюзом там может выступать только Windows Server 2008/2012.
Задача сделать аналогично 1 и 2: "объединить" центральный офис и удаленный (второй офис не нужен удаленному)

Для реалезации рассматриваются любые программные решения, которые исключат внесение каких либо доп настроек на клиентах.(кроме указания шлюза)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 02, 2013 07:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
isa ВАМ В ПОМОЩЬ! по хорошему
Если с исой вам не хочется городить , то поднимайте простой PPTP и маршуртизируйте сети .

а так бы - лучше еще один DFL купите , или что то по дешевле - я думаю любой удаленный офис найдет 3к рублей на маршрутизатор.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 02, 2013 08:56 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Vladimir22 писал(а):
isa ВАМ В ПОМОЩЬ! по хорошему
Если с исой вам не хочется городить , то поднимайте простой PPTP и маршуртизируйте сети .

а так бы - лучше еще один DFL купите , или что то по дешевле - я думаю любой удаленный офис найдет 3к рублей на маршрутизатор.


ISA-посмотрю, спасибо.
А если использовать PPTP. То как будет лучше/правильнее настраивать: DFL - сервер PPTP, а винда - клиент или наоборот.
Дело не в том, что железку купить дорого. Удаленный офис это по сути "виртуальная ферма" у хостера, там аренда (равно как и установка своего) сетевого оборудования не предусмотрена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 02, 2013 09:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Windows 2008/2012 - клиент к PPTP-серверу на DFL-260E.
Никаких проблем.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 02, 2013 10:44 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
MTRX писал(а):
Windows 2008/2012 - клиент к PPTP-серверу на DFL-260E.
Никаких проблем.


Пробовал такую штуку.
Не получилось настроить маршрутизацию из сети 1.1.3.0/24 до сети 1.1.1.0/24 через windows 2012 и его VPN соединение.

На Windows 2012 была установлена стандартная служба маршрутизации для раздачи Инета.
Но сеть 1.1.1.0 не виделась после соединения до DFL. Так же как и из сети 1.1.1.0 не была видна сеть 1.1.3.0

Что нужно на windows и/или DFL настроить что бы эти две сети видели друга ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 02, 2013 10:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
kuarse писал(а):
Что нужно на windows и/или DFL настроить что бы эти две сети видели друга ?
Соответствующие разрешающие правила на DFL.
http://www.dlink.ru/ru/faq/85/479.html

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Пн окт 07, 2013 18:28 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
В продолжении темы...
Настроил (как я предполагаю) туннель по ссылке: http://habrahabr.ru/sandbox/67736/

Видно в виндовом фаерволе записи в Основном и Быстром режиме. В DFL есть соответствующая запись в "IPsec SAs", в листе активных ключей есть тот который привязан к туннелю.
Но при попытке обращения (пинг, шары) компьютеров с той или иной стороны связи нет.

Если обращаться из сети за DFL, то в логе видна запись об успешном открытии канала в туннель:
Win_tunnel 192.168.61.45 192.168.10.100 52364 139 conn_open_natsat
При обращении из сети за Windows 2012 в логах DFL никаких записей нет.

Кто-нить подскажет, что со стороны Windows 2012 мешает связи ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Пн окт 07, 2013 20:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
kuarse писал(а):
Кто-нить подскажет, что со стороны Windows 2012 мешает связи ?


Windows 2012 :lol:

маршрутизация

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 08, 2013 00:25 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Vladimir22 писал(а):
kuarse писал(а):
Кто-нить подскажет, что со стороны Windows 2012 мешает связи ?


Windows 2012 :lol:

маршрутизация


В винде добавлен маршрут с внешнего интерфейса Windows в сеть на втором конце тунеля IPSec через айпи адрес второго конца IPSec..
Что то еще нужно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 08, 2013 20:34 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
route print -в студию !
скрины правил в студию !
а то так можно долго играть в телепатиков :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Вт окт 08, 2013 22:20 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Поправка...
По указанной выше ссылке на хабре всё удалось настроить.

Проблема была в том, что на сервере было включено NAT.
После отключеня NAT, туннель работает как надо.

В связи с этим обновление вопроса: можно ли осуществить выход клиентов в инет и в тунель IPSec, через один сервер, на котором один внешний интерфейс?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 09, 2013 06:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Да можно .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между Windows и DFL-260E
СообщениеДобавлено: Ср окт 09, 2013 08:40 
Не в сети

Зарегистрирован: Пт дек 26, 2008 09:32
Сообщений: 12
Vladimir22 писал(а):
Да можно .


А где/что нужно сделать? Или может на мануальчик какой направите.)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 580


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB