faq обучение настройка
Текущее время: Вт июн 24, 2025 15:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: маршрутизация в VPN
СообщениеДобавлено: Пн дек 16, 2013 08:09 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
Схема такая:

Клиент коннектится к VPN-серверу по L2TPoverIPsec на DFL-210. Попадает в подсеть 192.168.92.0. На этом DFL-210 поднят IPSEC туннель до DFL-800 в другой части города. За ним подсеть 192.168.1.0 В этой подсети есть оченьсупернужныйсервер с IP 192.168.1.200.
Собсно, как клиенту до него достучаться?
На ум приходит создать виртуальный интерфейс c IP 192.168.92.х на DFL-210 и перенаправить обращения к нему по адресу 192.168.1.200, таким образом, автоматом завернуть его за DFL-800.
Т.е., в теории, клиент стучится в туннель по 192.168.92.х, а попадает на 192.168.1.200 за 2мя туннелями :mrgreen:
Как удачней поступить в такой ситуации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация в VPN
СообщениеДобавлено: Пн дек 16, 2013 09:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
переработайте творчески . надо просто понять логику устройства ....
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc
крутить придется не только 210й но 860-й

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация в VPN
СообщениеДобавлено: Вт дек 17, 2013 07:57 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
У клиента должен быть прописан маршрут на 192.168.1.200 (или на всю подсеть) через интерфейс L2TP.
Остальные маршруты, скорее всего уже есть (если DFL-800 шлюзом по умолчанию стоит на сервере). Если что и нужно крутить на DFL, то только правила, но, возможно и с этим уже все в порядке (туннель же не для красоты поднимали).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация в VPN
СообщениеДобавлено: Вт дек 17, 2013 10:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63 писал(а):
У клиента должен быть прописан маршрут на 192.168.1.200 (или на всю подсеть) через интерфейс L2TP.

а можно и галочку оставить . тогда весь траффик пойдет в туннель - избавится от гимора .
интернет дать через офис , тк DFL не умеет выдавать маршруты по VPN.
alex63 писал(а):
этим уже все в порядке (туннель же не для красоты поднимали).
\
а вот тут надо понять
1. какой пул у VPN клиентов
2. и какие настройки на IPSEC, на DFL . инструкция которую я привел в большей степени показательная для этого случая . поэтому надо просто понять логику. что и куда надо пихать ......

склонен думать что с маршрутизацией не все так гладко как надо . пока не будет видна картина полностью - говорить о верности настроек сложно .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 305


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB