faq обучение настройка
Текущее время: Вс апр 28, 2024 18:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Чт сен 28, 2023 14:45 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
Здравствуйте!
Нигде не могу найти примеры настроек маршрутизатора DSA-2003.
Может у вас есть уже инструкции готовые. Никак не получается настроить.
Задача такая:
1. Открыть доступ к портам 80,443 с определённой подсети снаружи из WAN в локальную сеть.
2. Пробросить в локальную сеть LAN порты 443 и 80 для доступа из внешней сети к локальному web серверу
3. Соединить 3 офиса в разных зданиях по VPN через ipsec туннель по WAN, чтобы все они работали как в одной локальной сети ( Имею таких маршрутизаторов 3шт.)
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Чт сен 28, 2023 17:35 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
Нашёл здесь инструкцию для dsa-2006 по проброске портов, получилось. Как оказалось, что при проброске портов порты снаружи автоматом открываются.
А это пока не решил.
3. Настройка VPN через ipsec туннель на 3 таких маршрутизаторах, чтобы все они работали как в одной локальной сети. Есть какие то примеры?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Чт сен 28, 2023 18:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт окт 26, 2017 10:49
Сообщений: 420
Добрый день.

IPsec можно настроить на странице VPN->IPsec. Его включаете, создаете туннель, и в открывшемся окне нужно заполнить:
1. Опция "Динамический IPsec" - ее можно включить, если одна из сторон будет выступать в качестве сервера, либо отключить в случае использования как клиент или настройки архитектуры LAN_to_LAN.
2. Удаленный хост - указываете IP адрес или URL адрес WAN интерфейса (соединения) противоположной стороны.
3. Выбираете версию протокола IKE какая требуется.
4. Поле Режим оставляете Tunel.
5. Добавляете туннелируемые подсети, где указываете локальную (подсеть LAN интерфейса) и удаленную (ые) подсети (LAN подсети на противоположной стороне).
6. Тип интерфейса - выбираете поверх какого типа соединения будет поднят IPsec туннель.
7. NAT Traversal - тут по ситуации:
- Если на одной из сторон белый адрес, а на другой серый, то на стороне белого адреса включаете NAT-T, а на другой стороне отключаете.
- При комбинации серых (обоих сторон) и белых (обоих сторон) адресов - ее лучше отключить везде.
8. Ключ и настройки двух фаз делаете на обеих сторонах идентичными.
9. Далее настройки применяете.
10. На странице Межсетевой экран->Политики добавляете разрешающие политики в направлении с IPsec на LAN и наоборот (одна из них должна быть создана), чтобы трафик проходил между LAN сетями.

Подробней по IPsec можно ознакомиться в руководстве от другой DSA по ссылке ниже:
https://ftp.dlink.ru/pub/FireWall/DSA-2 ... .23_RU.pdf (стр. 102)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Чт сен 28, 2023 18:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт окт 26, 2017 10:49
Сообщений: 420
Ответил вам на почту. Если что я вам отправил тестовую прошивку с добавлением упрощенного режима настройки WAN соединений и VPN сервисов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 00:10 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
Здравствуйте!
Я всё сделал как надо, IPSEC туннель установлен. Вроде всё просто всё получилось, даже до вашего ответа, спасибо огромное за срочную помощь, но пакеты не ходят из одной сети в другую. У одинаковые серые адреса 10.13.35.... внешний, это внутри большой организации, внутренние подсети тоже стандартно, у каждого своя 192.168.12.0/24 , 192.168.11.0/24/ Вобщем, всё указал, NATт с двух сторон отключил. Соединение установлено. Пакеты не ходят!!!
Политику я создал в межсетевом экране, как вы писали:
На странице Межсетевой экран->Политики добавляете разрешающие политики в направлении с IPsec на LAN и наоборот (одна из них должна быть создана), чтобы трафик проходил между LAN сетями.
Скрины добавляю. Но вы забыли сказать, что интерфейс IPSEC необходимо было ещё создать. Я создал его в межсетевом экране -зоны
поставил там галку интерфейсу и назвал зону IPSEC. Потом я создал политику в двух направлениях, на двух маршрутизаторах. Трафик всё равно не идёт между ними, ни пингуется ничего с одной сети в другую. Можете мне как можно быстрее помочь, в чёс проблема то. Вроде бы ничего сложного, а пакеты не идут. Что то я не так сделал?
Прилогаю логи. Стараюсь пинговать удалённых локальный хост 192.168.11.100, не пингуется, с удалённого маршрутизатора всё с локальной сети пингуется и этот хост тоже. Маскарадинг я настроил только для локальной сети на обоих маршрутизаторах одинакова. Больше там ничего нет. Что не так то?


Вложения:
1.png
1.png [ 44.7 KiB | Просмотров: 20945 ]
syslog2.txt [387.91 KiB]
Скачиваний: 1627
syslog1.txt [387.5 KiB]
Скачиваний: 1624
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 00:11 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
Ещё картинки


Вложения:
3.png
3.png [ 59.41 KiB | Просмотров: 20945 ]
2.png
2.png [ 27.27 KiB | Просмотров: 20945 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 00:36 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
У меня 3 шт этих маршрутизаторов, пока настраиваю только доступ к двум по ipsec
Прикладываю ещё фотографии


Вложения:
7.png
7.png [ 58.7 KiB | Просмотров: 20945 ]
6.png
6.png [ 39.16 KiB | Просмотров: 20945 ]
5.png
5.png [ 36.22 KiB | Просмотров: 20945 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 00:37 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
ещё фото


Вложения:
4.png
4.png [ 115.34 KiB | Просмотров: 20945 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 12:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт окт 26, 2017 10:49
Сообщений: 420
Цитата:
Но вы забыли сказать, что интерфейс IPSEC необходимо было ещё создать.

Я это не говорил потому, что ориентировался на более свежие прошивки. На которых есть возможность сохранять настройки туннеля таким образом, что туннель добавиться автоматически куда надо. Единственное самостоятельно надо будет добавить разрешающую политику из IPsec в LAN.

Если вы остаетесь на старой прошивке, то вам еще нужно IPsec добавить в группу, и для него создать правило. Прикладываю примеры со скриншотами.


Вложения:
6.png
6.png [ 55.43 KiB | Просмотров: 20939 ]
5.png
5.png [ 34.32 KiB | Просмотров: 20939 ]
4.png
4.png [ 61.87 KiB | Просмотров: 20939 ]
3.png
3.png [ 16.41 KiB | Просмотров: 20939 ]
2.png
2.png [ 44.09 KiB | Просмотров: 20939 ]
1.png
1.png [ 38.38 KiB | Просмотров: 20939 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Пт сен 29, 2023 12:44 
Не в сети

Зарегистрирован: Чт сен 28, 2023 14:35
Сообщений: 7
Прочитал понял. Благодарю
Я сейчас пробую вашу тестовую прошивку. Там много чего ещё донастраивать нужно оказывается. Не всё то, что вы сказали. И не совсем верно. Вы написали одно, а в тестовой по другому. Пока ждите ответа. Я заново везде настраиваю с новой прошивкой. Отпишусь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка маршрутизатора DSA-2003
СообщениеДобавлено: Чт окт 26, 2023 11:40 
Не в сети

Зарегистрирован: Чт окт 26, 2023 11:33
Сообщений: 1
Спасибо, давно искал!

_________________
Djokovich coreball


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 139


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB