faq обучение настройка
Текущее время: Чт июл 24, 2025 03:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV и несколько подсетей за IPSec.
СообщениеДобавлено: Пн ноя 18, 2013 14:03 
Не в сети

Зарегистрирован: Ср янв 02, 2013 09:41
Сообщений: 29
Делаю IPSec-туннель между офисом (DFL-860E 2.40.03.08-20375) и удалённой точкой (DI-804HV V1.53RU).
Работает лихо, но только в одну подсеть, которая указана в настройках ipsec на DFL-806. А у него есть несколько подсетей - в которые он просто маршрутизирует или подключается как PPTP-клиент и НАТит туда.
DI-804HV про это не знает, и отправляет трафик в интернет, что видно tracert-ом. Как ему сказать, чтобы заворачивал в тоннель трафик в другие подсети?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 18, 2013 14:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
тема обсуждалась не раз на форуме !
Если сможете обьеденить по маске все сети, которые находятся за DFL, и вписать эту маску в RemoteNet в настройках DI-804 то тогда он будет работать . По другому не получится .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 19, 2013 13:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
тема обсуждалась не раз на форуме !
Если сможете обьеденить по маске все сети, которые находятся за DFL, и вписать эту маску в RemoteNet в настройках DI-804 то тогда он будет работать . По другому не получится .
Т.е. для DI-804 указывать в качестве удаленной сети одну подсеть, включающую все интересующие вас внутренние подсети. Для DFL эта сеть будет указана в настройках IPsec как локальная.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 19, 2013 14:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Но если на DFL можно группировать сети - то на DI такой возможности нет - поэтому только по маске

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB