faq обучение настройка
Текущее время: Пн июл 21, 2025 16:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 09:18 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
Добрый день!

Есть 2 офиса, в каждом DFL-860E Firmware Version: 2.27.08.04-22685, поднят VPN канал, всё работает.
Появилась задача завернуть rdp трафик, идущий в удаленную сеть, через другой шлюз.
Создал ещё одну таблицу маршрутизации, параметр Ordering = First.
В маршруте указал, что в удалённую сеть ходить через определённый шлюз.
Создал Routing Rules, где указано, что для трафика rdp использовать альтернативную таблицу маршрутизации.
Но rdp не заворачивается.
Подскажите, пожалуйста, что я сделал не так и в каком направлении копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 10:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1. подробнее про rdp трафик. куда и через что он идет сейчас? куда и через что он должен идти?
2. какой именно VPN канал? он между локальными сетями офисов?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 10:35 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
1. rdp сейчас идёт через VPN IPSec, который поднять на DFL, напрямую в удаленную сеть. Должен идти в удаленную сеть, но через другой шлюз (отдельно стоящая железка). Остальной трафик должен идти в удаленную сеть через DFL.
2. VPN IPSec между локальными сетями офисов. Поднят на DFL-860E.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 12:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Уточните, где именно стоит железка, в какой сети.

Вы же сам должны понимать какие данные важны.
Лучше распишите все подробно по сетевой части насчет rdp и его желательного пути.
Или можете нарисовать содержательную схемку.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 12:28 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
1-ый офис: сеть 192.168.3.0/24, DFL - IP: 192.168.3.55, шлюз, через который должен идти rdp - IP: 192.168.3.44

2-ой офис: сеть 192.168.11.0/24, DFL - IP: 192.168.11.10, шлюз, через который должен идти rdp - IP: 192.168.11.14

доп. шлюзы - это VipNet Coordinator HW1000, которые шифруют трафик по ГОСТу и между ними поднят свой VPN канал. Т. е. сейчас внутри VPN канала между DFL, поднят VPN канал между HW1000.

если на клиентах прописать статический маршрут в удаленную сеть через HW1000, то весь трафик пойдет по зашифрованному каналу, но мне нужно чтобы только rdp по нему шел.


Последний раз редактировалось sjohnny Пн июн 29, 2015 14:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 13:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Посидел. Минуту подумал. Пока не придумал, как сделать.

sjohnny писал(а):
...
1-ый офис: сеть 192.168.9.0/24, DFL - IP: 192.168.11.10, шлюз, через который должен идти rdp - IP: 192.168.11.14
Если это не опечатка, то что?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 13:47 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
Упс... ошибся... не исправил скопированное, исправляюсь

2-ый офис: сеть 192.168.11.0/24, DFL - IP: 192.168.11.10, шлюз, через который должен идти rdp - IP: 192.168.11.14


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 14:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Еще посидел, подумал. Появились сомнения, что это вообще реализуемо в такой постановке.

sjohnny писал(а):
Упс... ошибся... не исправил скопированное, исправляюсь

2-ый офис: сеть 192.168.11.0/24, DFL - IP: 192.168.11.10, шлюз, через который должен идти rdp - IP: 192.168.11.14
В более раннем посте еще поправьте.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:23 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
печально :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У вас односторонняя связь по rdp?
Или в обе стороны - т.е. в каждом офисе есть объекты для доступа по rdp?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
вообще довольно странное требование - только rdp трафик шифровать между локальными сетями

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн июн 29, 2015 15:56, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а если попробовать отделить при помощи
http://www.dlink.ru/ru/faq/85/758.html
сам трафик RDP, и его завернуть именно на шлюз . но с правилом не NAT а как он там форвард фаст . должно по идеи получится . но по идеи

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:54 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
в каждом офисе есть объекты для доступа по rdp

согласен, что странное, но...

Легче завернуть весь tcp трафик таким образом? или не получится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 15:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Довольно странное требование - только rdp трафик шифровать между локальными сетями.
1. Можете пояснить мотивы такого требования?

Есть вариант решения. В связи с этим еще 2 вопроса:

2. ваши VPN ГОСТ шлюзы VipNet Coordinator HW1000 имеют 2 сетевых интерфейса?
3. объекты для доступа по rdp имеют какие IP адреса?

Вариант, собственно, состоит в том, чтобы выделить объекты для rdp доступа в отдельные подсети и подключить их к DFL через ваши шлюзы VipNet.

Судя по характеристикам этих шлюзов, проще весь VPN трафик пускать через них - им будет не в тягость.

Вообще, DFL-и кажутся здесь лишними. Все можно сделать через эти шлюзы.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - VPN, маршрутизация
СообщениеДобавлено: Пн июн 29, 2015 16:19 
Не в сети

Зарегистрирован: Пн июн 29, 2015 08:54
Сообщений: 8
пояснить мотивы не могу, ибо сам не получил внятного объяснения по этому вопросу.

если проще весь трафик через VipNet запустить и при этом прописать маршрут только на DFL - как? - не хочется статические маршруты на клиентах прописывать (хоть и прописать всего-то на DHCP-сервере)

DFL-ки были бы лишние, если бы VipNet-ы умели автоматически переключаться на резервный канал при падении основного, а они этого не умеют, увы...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 329


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB