faq обучение настройка
Текущее время: Чт апр 18, 2024 08:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 10, 2019 12:17 
Не в сети

Зарегистрирован: Ср июл 10, 2019 08:25
Сообщений: 2
Всем привет!

Имеется в распоряжении 2 устройства DSR-150n, установленных в двух территориально удаленных зданиях. Оба имеют выделенный канал связи от провайдера, и устанавливают соединение с провайдером через PPPoE.
Между двумя устройствами настроен IPSEC-туннель, для связи двух локальных сетей. В сети 1 используется адресация 192.168.0.1/24, в сети 2 используется адресация 192.168.0.0/24.
К каждому из DSR можно подключиться на веб-интерфейс извне, указав wan ip и порт.
DSR в сети 1 имеет адрес 192.168.1.10, а DSR в сети 2 имеет адрес 192.168.0.2.

И когда ipsec-туннель работает, связь между локальными сетями есть.
Но зайти из сети 1 на web-интерфейс DSR, который в сети 2, невозможно, не указав порт, используемый для подключения извне.
Т.е. на обычный 80 (или 443?) DSR по адресу 192.168.0.2 подключиться не удается. И только лишь указав 192.168.0.2:[порт для wan подключения], я могу подключиться.

С чем может быть связана данная проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 11, 2019 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
Если настроено удаленное управление и IPsec, то при обращении сработает правило удаленного управления и отредиректит на внутренний IP с указанным портом. В DSR нет гибкого механизма контроля трафика и нет гибких правил, с помощью которых мы можем контролировать передаваемые или получаемые пакеты.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 11, 2019 12:50 
Не в сети

Зарегистрирован: Ср июл 10, 2019 08:25
Сообщений: 2
Vitaliy Korkunov писал(а):
Если настроено удаленное управление и IPsec, то при обращении сработает правило удаленного управления и отредиректит на внутренний IP с указанным портом. В DSR нет гибкого механизма контроля трафика и нет гибких правил, с помощью которых мы можем контролировать передаваемые или получаемые пакеты.


Соединение двух DSR через PPTP решило бы эту проблему?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 11, 2019 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
У вас соединение между подсетями, если сделаете РРТР - тогда связи прямой межуд подсетями н ебудет, а будет только в одну сторону клиент-сервер.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB