faq обучение настройка
Текущее время: Пт июл 11, 2025 02:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вс ноя 22, 2015 23:15 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
как настроить впн туннель ipsec, что бы не только локальный трафик шел через впн, но и интернет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 22, 2015 23:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вероятно, кроме Вас никому больше не понятно, что Вы хотите.
Тут не "битва экстрасенсов". Чужие мысли читать некому.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 22, 2015 23:58 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
главный офис 192.168.1.0
удаленный 192.168.4.0

настраиваю vpn ipsec:
local subnet 192.168.4.0
mask 255.255.255.0

remote subnet 192.168.0.0
mask 255.255.240.0

впн туннель поднялся. пакеты между сетями ходят нормально.

я хочу сделать, чтоб удаленный офис юзал интернет через впн туннель. не только локальный трафик.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 06:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не знаю как на DSR, но на DFL это делается одним правилом в головном офисе:
NAT IPSec/remote-lan wan/all-nets all-services

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 08:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
DSR не умеет делать ИПСЕКИ с АLL-Nets.
тема поднималась - но кажется так и не была решена , по выше указанной причине.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 16:54 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
в головном офисе у меня kerio control appliance стоит.
вы уверены, что эта настройка задается на головном роутере? а не на удаленных dsr250n...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 17:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну если так , то просто сделайте маршрут через ваш ИПСЕК , с NATOM, а на кериао опять занатите .
но не думаю что получится на DSR занатить , тк Вы указали
remote subnet 192.168.0.0\24

а сюда например не вписывается 8.8.8.8 , и следовательно пойдет по приемлиемому маршруту, дефолтному .
если сможете прописать remote subnet 0.0.0.0\0 на вашем удаленном офисе - то есть шанс что может получится .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 17:19 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
я пробовал 0000. выдается ошибка. типа начинаться должно с 1-223


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 17:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
увы .....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 17:31 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
что есть из аналогичных роутеров без таких глюков как dsr? у меня в удаленках 5-10 человек


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 17:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на латвийских я такое не решал ... но полагаю что можно
или DFL

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 23, 2015 23:59 
Не в сети

Зарегистрирован: Ср июл 31, 2013 23:15
Сообщений: 35
dfl260e?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 24, 2015 00:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да.
Можно б/у DFL-210. Только все 3 кондюка сразу перепаять на новые.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 25, 2015 08:27 
Не в сети

Зарегистрирован: Пт янв 20, 2012 18:58
Сообщений: 13
Если конечно не ошибаюсь ... по спецификации IPSEC маршрутизируются только сетки на концах тоннеля ... поэтому отправить трафик на удаленный шлюз в другой сети не получится пакеты будут отброшены Вариант только поднимать VPN server на шлюзе в инет и коннектить к нему народ из другого офиса через ipsec, либо вместо IPSEc юзать GRE.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 25, 2015 16:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну может и по спецификации , но это частный случай .
у многих работает на форуме , у меня например, схема на DFL описана не раз.
большая и серьезная схема можно получить инет от прова, и какой то инет через туннель ( у меня например пров разрешает по локалке натянуть ипсек , чем я и пользуюсь ) балансировкой , резервированием , и прочими прелестями.

на DFL вполне реализуемая схема.....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 312


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB