faq обучение настройка
Текущее время: Вт июл 01, 2025 10:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вс фев 21, 2016 10:14 
Не в сети

Зарегистрирован: Сб фев 20, 2016 21:14
Сообщений: 1
Добрый день!

Недавно начал разбираться с маршрутизаторами, опыта еще немного. Прошу прощения, если глупый вопрос, но ситуация такая:
В центральном офисе есть DFL-860e. В удаленном маленьком офисе стоит DFL-260e и между 860 и 260 поднял IPSec-туннель. Пользователи локальной сети обоих офисов друг друга прекрасно видят. На 860 дополнительно настроил L2TP/IPSec сервер, к которому подключаются клиенты с ноутбуков извне. Эти клиенты разумеется видят локальную сеть центрального офиса, но не видят сеть маленького офиса через IPSec-туннель. Как сделать, чтобы клиенты, подключившиеся по L2TP видели удаленную сеть DFL-260?

Заранее спасибо за советы!!


Вложения:
2.png
2.png [ 17.96 KiB | Просмотров: 2069 ]
1.png
1.png [ 50.58 KiB | Просмотров: 2069 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 21, 2016 17:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А что в логах?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 22, 2016 10:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Надо, как минимум, две вещи:
  • маршрут у клиентов до нужной сети через VPN соединение
  • разрешающее IP правило на DFL, к которому они подключаются

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 22, 2016 13:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
И как всегда забываем про ип сек. Давайте отвангую .
Л2тп пул не вхрдит в лан нет .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB