faq обучение настройка
Текущее время: Вт авг 05, 2025 15:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Как разрулить маршруты?
СообщениеДобавлено: Ср май 17, 2006 12:57 
Не в сети

Зарегистрирован: Вт май 16, 2006 16:05
Сообщений: 16
Откуда: Belgorod
Есть сеть 192.168.10.0/24, в ней есть маршрутизатор с интерфейсами 192.168.10.244 и 192.168.12.244 для соответствующих подсетей 10.0/24 и 12.0/24.

Сеть 192.168.10.0/24, соединена VPN (DFL200-DFL200) с сетью 192.168.0.0/24, в ней хост 192.168.0.242.
В этой конфигурации всё ок. Но хочется чтобы 0.0/24 работала также и с 12.0/24.

Пытаюсь организовать еще один туннель для сети 192.168.12.0/24 в сеть 192.168.0.0/24, не работает :( Даже если на ближнем DFL200 прописать маршрут 192.168.12.0/24 gw 192.168.10.244

FAQ смотрел. В схеме, которая предлагается в FAQ, нет маршрутизатора кроме самого DFL700, обе сети к нему подключены.

Подскажите как сделать правильно.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 14:24 
Нужно немного подправить настройки тунеля IPSec. В данный момент у Вас указано:
#1
localnet - 192.168.10.0/24
remotenet - 192.168.0.0/24
#2
localnet - 192.168.0.0/24
remotenet - 192.168.10.0/24
Для работоспособности схемы, нужно добавить роутинг для подсети в таблицу маршрутизации(192.168.12.0->192.168.10.244) на устройстве #1
Добавить локальный адрес:
localnet - 192.168.10.0/24, 192.168.12.0/24
На другом файрволе #2 добавить удаленную сеть
remotnet - 192.168.10.0/24, 192.168.12.0/24


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 16:48 
Не в сети

Зарегистрирован: Вт май 16, 2006 16:05
Сообщений: 16
Откуда: Belgorod
ХитрО!
Но, как я понял, туннеля нужно всё равно 2.

Получилось так
Туннель 1:
local 192.168.0.0/24 remote 192.168.10.0/24 - local 192.168.10.0/24 remote 192.168.0.0/24
Туннель 2:
local 192.168.0.0/24 remote 192.168.10.0/24, 192.168.12.0/24 - local 192.168.10.0/24, 192.168.12.0/24 remote 192.168.0.0/24

У меня с одним Туннель 2 не получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 16:57 
Прошу прощения, может я сбил Вас с толку, но под цифрами подразумеволись настройки на разных dfl-200
тунель нужен один, два тунеля работать не будут.


Вернуться наверх
  
 
СообщениеДобавлено: Чт май 18, 2006 11:05 
Не в сети

Зарегистрирован: Вт май 16, 2006 16:05
Сообщений: 16
Откуда: Belgorod
Спасибо! Всё получилось с одним тунелем!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 12:42 
Не в сети

Зарегистрирован: Чт май 18, 2006 12:36
Сообщений: 1
Откуда: Челябинск
А можно ли тоже самое организовать на DI-804HV?

Все настроил, по инструкции во 2 посте но немогу найти где мне указать:
Цитата:
Добавить локальный адрес:
localnet - 192.168.10.0/24, 192.168.12.0/24
На другом файрволе #2 добавить удаленную сеть
remotnet - 192.168.10.0/24, 192.168.12.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 13:46 
С di-804 такого не получится. Схема реализуется только на файрволлах dfl. 804-й может создавать несколько туннелей, но только с разными подсетями.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB