faq обучение настройка
Текущее время: Вс июл 20, 2025 11:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 24, 2014 23:04 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Есть 2 сети соединенные дфлками через ипсек,маршруты меджу сетями прописаны и сети нормально друг друга видят, у каждой сети, дфл ,это дефолный шлюз на выход в инет, нужно пренаправить конкретный хост чрез другой шлюз.
сделал так:
на первом дфл прописал маршрут в тоннель sourse: lan+lannet distanation: ipsec+конкретный внешний ип+шлюз(лан адрес удаленного дфл);
в правилах прописал: allow lan to конкретный ип
на втором: пишу правило ipsec+удаленный лан to internet -> nat

Не работает.

В чем ошибка? чувствую где то с шлюзом на первом дфл нетак.
Подскажите логику пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб янв 25, 2014 08:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
переделать туннели с параметрами All-Nets.
создать еще один маршрут таблице маршрутизации ,ниже вашего ипсекного, ваш хост - All-nets
затем для этого хоста в правилах маршрутизации прописать, all-nets у него лежит за вашим ипсеком.
правила
хождение трафика +DNS. все работает ...

у меня так реализовано резервирование интернета через ипсек , поэтому говорить что не работает - не стоит.

мануалы с картинками - дорого

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 26, 2014 20:07 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Я понимаю что через all-nets все заработает, только у меня 3 офиса и все должны друг с другом общаться, мне нельзя выбивать общий шлюз на выход в интернет ни в одном из офисов, мне нужно просто перенаправить траффик на конкретный хост через шлюз другого филиала, именно на конкретный хост а не на весь инет..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 27, 2014 07:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вы читать умеете !?!???!?
Vladimir22 писал(а):
переделать туннели с параметрами All-Nets.


Vladimir22 писал(а):
создать еще один маршрут в таблице маршрутизации
Vladimir22 писал(а):
затем для этого хоста\хостов в правилах маршрутизации прописать, что нужный вам хост у него лежит за вашим ипсеком.


я разве что то говорил про замену шлюзов ?

зы .... такая ситуация у меня работает при балансировке - например WebManey , которые критичны к IP адресу, поэтому я отправляю его через конкретный выход в интернет . а при падении конкретного выхода - через ближайший - но тоже кокретный .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 329


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB