faq обучение настройка
Текущее время: Вс июл 20, 2025 02:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 12:09 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
Здравствуйте!

Есть рабочий туннель между двумя DFL-800, возникла необходимость дать доступ с интерфейса DMZ, через туннель, в другую сеть.
Как это можно реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Отвечу также кратко и без конкретики. Сделать правильные маршруты и IP правила с обеих сторон.

и внести исправления в настройки IPsec
ftp://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc

Собственно, в IPsec настройках с одной стороны в качестве локальных сетей надо будет указать группу сетей lan и dmz вместо lan. И с другой стороны указать ту же группу, как удаленную сеть.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 13:10 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
YuriAM писал(а):
Отвечу также кратко и без конкретики. Сделать правильные маршруты и IP правила с обеих сторон.

и внести исправления в настройки IPsec
ftp://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc

Собственно, в IPsec настройках с одной стороны в качестве локальных сетей надо будет указать группу сетей lan и dmz вместо lan. И с другой стороны указать ту же группу, как удаленную сеть.


Спасибо что откликнулись. Мало информации, потому что не понимал где копать )

DFL#1 (lan+dmz) <---ipsec---> DFL#2 (lan)

Создал группу в DFL#1, куда включил lannet(192.168.0.0/24) и dmznet(172.17.100.0/24), указал её в IPsec-локальная сеть.
В DFL#2 также создал группу и включил в неё dmznet(172.17.100.0/24) и moscow-lannet(192.168.0.0/24), указал её в настройках IPsec - удаленная сеть.

Создал разрешающее правило DFL#2
Изображение

и DFL#1
Изображение

что нужно изменить в маршрутах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 13:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ни чего не надо менять ...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 13:35 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
не работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трафик LAN и DMZ через IPSEC туннель
СообщениеДобавлено: Вт мар 25, 2014 13:42 
Не в сети

Зарегистрирован: Вт июл 28, 2009 14:37
Сообщений: 83
разобрался
в DFL#2 в настройках маршрута IPSec-сеть нужно было выбрать moscow-lannet


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 326


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB