faq обучение настройка
Текущее время: Вс июн 29, 2025 23:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб мар 05, 2016 11:40 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
Прошу помощи в настройке.
dfl-860e №1. на нем настроены wan1 - общий выход в интернет, wan2 - выход в интернет в случае отказа первого интерфейса, выход в интра сеть 10.0.0.0/8 за wan2 к ресурсам.
wan1 - статический внешний ip адрес. wan2 - статический адрес из пула 10.0.0.0/8, lan - 192.168.0.0/24, vlan - 192.168.1.0/24
Внутри две сети -lan - локальные ресурсы сети и vlan - sip трафик.
В сети lan DNS Server, который разрешает имена из сети Интернет и из сети за wan2
dfl-860e №2 - сеть 192.168.2.0/24 wan1 - статический ip адрес. Имена разрешаются DNS сервером за первым dfl.
Между ними IPSec туннель. Доступ к сетям полностью работает, sip трафик тоже ходит без проблем.
Не могу додуматься, как прописать маршрут на второй (или на первой коробке), чтобы запросы из сети за вторым dfl-860e к сети 10.0.0.0/8 за wan2 первого dfl-860e могли быть возможны.
К примеру. Пользователь запрашивает определенный сайт, запрос идет на днс сервер, он возвращает адрес 10.*.*.* и открывается нужная страница.
На dfl-860e №1 это реализовано, а как сделать это на второй dfl из IPSec туннеля, не знаю.
Подскажите, кто делал!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 05, 2016 12:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Тема обсосана до нельзя ... подсказка, туннель с алл нетс .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Последний раз редактировалось Vladimir22 Сб мар 05, 2016 13:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 05, 2016 13:24 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
Можно хоть чуть подробнее? Пожалуйста. Может не корректно задаю вопросы в поиске, но что-то не подобрал решение.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 05, 2016 13:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Подробней :
Поднимате туннель с алл нетс, далее маршруты и правила .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 05, 2016 13:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

Если и после этого не догадаетесь, тогда не знаю .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 05, 2016 20:14 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
Скорее всего Вы не правильно поняли или не прочитали вопрос. Туннель полностью рабочий. Пакеты, все которые мне необходимы, ходят. Единственно, я не могу прописать маршрут для сети за за dfl-860 №2 для выхода через wan2 dfl-860 №1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 06:22 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
таблицы маршрутизации покажите


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 08:37 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
дфл №1
kms_dns - это dns сервер 10-ой сети за wan2
kms_net - 10.0.0.0/8
а в дфл №2 IPSec_remote_all - 192.168.0.0./16


Вложения:
Комментарий к файлу: dfl 2
dfl2.jpg
dfl2.jpg [ 50.72 KiB | Просмотров: 4884 ]
Комментарий к файлу: dfl 1
dfl1.jpg
dfl1.jpg [ 85.23 KiB | Просмотров: 4884 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 10:11 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Прекрасно понимаю ... раз в месяц приходят с подобными задачами .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 11:01 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
прописать такой же маршрут как для IPSec_remote_all - 192.168.0.0./16
на kms_dns зачем отдельный маршрут?
зачем шлюз на wan2, если это интранет, или он идет через какую-то промежуточную сеть?
если так, тогда надо обозначить все сети


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 13:03 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
маршрут до kms_dns и шлюз wan2 - это отказоустойчевый Интернет. На wan2 кроме Интранета еще и Интернет. Пока не настроил мониторинг портов.
"прописать такой же маршрут как для IPSec_remote_all - 192.168.0.0./16" на первой дфл?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 06, 2016 19:30 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
на 2-й
с нее же доступ нужен?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 07, 2016 15:43 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
Спасибо! Сделал! Правила подправил, подсказали маршруты.... Отчитываться в картинках?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 07, 2016 22:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Пакету нало знать не только как достич цели, но и как вернутся .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 07, 2016 23:51 
Не в сети

Зарегистрирован: Вс сен 13, 2015 10:51
Сообщений: 25
на это и рассчитывал. отправил пакеты и получил ожидаемый ответ. осталось адекватно решить вопрос с фаловером. пока не получается переключаться на резервный канал


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB