faq обучение настройка
Текущее время: Вт июл 22, 2025 01:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 11, 2015 16:03 
Не в сети

Зарегистрирован: Чт апр 21, 2011 19:54
Сообщений: 16
Помогите начать копать сразу в правильную сторону
имеется
офис dfl800
пров1-111.111.111.111
192.168.0.0/24

офис резервный канал l2tp билайн белый ип
пров2-222.222.222.222
192.168.2.0/24

удаленный офис dfl210 к главному офису IPSec
пров3-333.333.333.333
192.168.1.0/24

Резервный канал только появился.
Основная задача при обрыве канала пускать через резервный и создавать резервный туннель.
Через резервный канал надо пустить гостевую сеть wifi.
есть microtic routerboard750gl

Правильна ли схема:
микротик поднимает l2tp
выдает 192.168.2.10

dfl800
wan1 - пров1
wan2 - 192.168.2.10
IPSec на 333.333.333.333 через wan1
IPSec на 333.333.333.333 через wan2

dfl210
IPSec на 111.111.111.111
IPSec на 222.222.222.222

Где настраивать IPSec wan2 - удаленный офис? на микротике или на dfl800? Если на dfl каких портов достаточно пробросить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 11, 2015 16:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что DFL не может поднять L2tp ?
не городите ерунду . на форуме была инстрктажка про IPsec, даже я выкладывал .

гостевую отделите в отдельный Vlan , туда точку и при помощи альтернативной таблице выпускать гостей в интернет , заодно можно и скорость прижать им :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 11, 2015 16:32 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
artem_r писал(а):
dfl800
IPSec на 333.333.333.333 через wan1
IPSec на 333.333.333.333 через wan2


Вот так она не умеет! Нельзя привязать IPSec к интерфейсу, он пойдет по текущей таблице маршрутизации, причем, по крайней мере в старых версиях -- только по main, PBR не работает (в новых прошивках не проверял). Поэтому в Вашей конфигурации можно сделать только один туннель, который будет перескакивать по резервированию интерфейсов. Лучше, конечно, обеспечить резервный канал и в филиале.

И как совершенно правильно сказал Владимир, на DFL можно сделать всё, кроме WiFi, для последней точку доступа можно подключить к порту DMZ DFL-800, после чего разрулить маршрутами и правилами как душе угодно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 11, 2015 16:42 
Не в сети

Зарегистрирован: Чт апр 21, 2011 19:54
Сообщений: 16
Поднять может. вчера как раз настроил.
IPsec раньше работал через пров1
сейчас IPsec работает на поднятом на дфл800 L2tp. (пров1 рухнул)
Гости подключены к dmz.

подключение l2tp проплачивается. на нем 60 мегабит. не хочется чтоб пропадали. и гости, а их много бывает, просаживали офис.
поэтому то и мысль была с микротика получить wan2, два порта на две точки wifi, и облакоcrm воткнуть.
Все раздельно. А основной канал если падает, то раз в году...
может и ерунду.. поэтому и спрашиваю :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 11, 2015 17:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63
alex63 писал(а):
Вот так она не умеет!

можно создать один туннель . и его переключать в качестве RemoteENDPoint указывать гуппу из адресов , а маршруты до этих адресов прописывать через таблицу MAIN, и все пойдет .
даже мурзилка есть на эту тему .


Вложения:
Настройка режима failover для ipsec.pdf [6.15 MiB]
Скачиваний: 241

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB