faq обучение настройка
Текущее время: Пт авг 22, 2025 23:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Интернет через VPN на DI 804?
СообщениеДобавлено: Пн авг 07, 2006 09:34 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Есть такая задача 1 сеть на DI-824vup внутренние адреса 192.168.0.1
2 сеть на DI-804 адреса 192.168.1.1 обе подключены к интернету через static IP. Между ними поднят VPN. Компьютеры друг друга видят.

Между ними трафик бесплтный. Нужно чтобы в интернет обе сети выходили через 192.168.1.1 возможно ли с такими стройствами это сделать, если нет то что нужно докупить с минимиальными затратами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 10:31 
Какой VPN? PPTP/IPSEC?
Через IPSec стопроцентов не получится. Через PPTP только на линейке DFL


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 12:02 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Честно говоря не знаю в VPN Status пишет ESP tunnel IKE established


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 12:18 
У Вас используется IPSEC
Через него реализовать вашу задумку не получится. В туннель невозможно маршрутизировать. Вам нужен какой-нить аппаратный pptp сервер, например DFL-200/210 Тогда трафик из PPTP будет заворачиватся куда Вам нужно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 12:40 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
а куда его ставить на сеть 1 или на сеть 2 при условии что интернет брать надо из сети 2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 13:11 
На вторую сеть в которой инет, к которой уже будет присоединяться di-824 с помощью pptp. Только учтите, что компьютеры будут за NAT. Для полноценного объединения нужно использовать dfl с двух сторон и на одном поднимать серверную часть, на другом клиентскую.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 14:52 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
А если у меня на второй серый IP. Получится или нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 15:03 
второй это какой?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 15:51 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Попробую подробно объяснить.

Офис 1 имеет интернет на скорости 100 мбит по всему миру с выдленным (реальным) IP. И 5 машинами с диапазоном начинающегося 192.168.0.1

Офис 2 имеет интернет на скорости 10 мбит до офиса 2 и безлимитный канал в 256 кбит с доступом по всему миру, это все на одном канале с серым IP. И 3 машинами с дапазоном 192.168.1.1.

Нужно чтобы все машины друг-друга видели и в интернет все машины ходили через офис 2 т.к. он там безлимитный.

Если можно сделать у всех один дапазон то это бедет еще лучше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 17:18 
В офис 2 dfl-200(210), в офис 1 тоже.
В офисе 2 поднимается PPTP сервер, в офисе 1 pptp клиент. Благодаря роутингу через pptp, можно будет поднять интернет в офисе 1 через офис 2. Только одно маленькое условие, т.е. девайс не даст использовать дефолтный маршрут нужно либо прописывать на нём, обходными путями, маршруты, либо на компьютерах пользователей, в качестве маршрута по-умолчанию маршрут на устройство во втором офисе. Главно прописать маршруты.
По-этому поводу обратитесь за консультацией в наш Нижегородский офис, там Вас всё покажут и объяснят на примерах.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 20:48 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Примерно понятно, но 2 вопроса во 2 офисе IP серый т.е. я его никак не увижу извне у меня там получится серевер поднять или нет.

И еще 1 в Нижнем не у кого нету DFL говорят что они проходят сертификацию. Это так или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 08, 2006 11:26 
А завязаны они через одного провайдера или через разных?
Насколько "серый" адрес? Находится за NAT?
Общатся нужно в интерактивном режиме, потому как каждый Ваш пост порождает больше вопросов. Обратитесь за консультацией в Офис в НН


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB