faq обучение настройка
Текущее время: Вт июл 22, 2025 02:09

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и несколько разных LANNET
СообщениеДобавлено: Вт окт 17, 2006 13:57 
Не в сети

Зарегистрирован: Пн ноя 01, 2004 12:39
Сообщений: 79
Откуда: Москва
Ситуация:
три офиса. 192.168.0.0/24, 192.168.1.0/24, 192.168.2.0/24.
192.168.0.0 и 192.168.0.1 соединены прямым проводом. Шлюзы 0.5 и 1.5 соответственно. Оба настроены, чтобы пропускали трафик из 0-й сети в 2-ю.
По адресу 1.1 установлен dfl-210. На нем поднят VPN, на втором конце VPN-а стоит DFL-700, у которого локальная сеть 192.168.2.0/24
Задача - видеть из сети 2.0 машины в сети 0.0.
________
Что пробовали: dfl-700 позволяет для туннеля задать две удаленных сети через запятую. Соотвенно туннель там в графе remote network содержит запись: 192.168.0.0, 192.168.1.0.
У dfl-210 получается, что надо объяснить, что у него две локальные сети на IPSEC интерфейсе. Задать через запятую - не получается.
Соответственно на DFL-210 cоздан второй туннель, полностью идентичный первому за исключение локальной сети - указана 0.0, а не 1.0.
Такой асимметричный туннель - с одной стороны один туннель с двумя подсетями, с другой - два туннеля, для каждой подсети свой - поднимается, но трафик, который в него отправляется, рубится дефолтным правилом firewall-а. Хотя firewall настроен по принципу "всем можно все".
Причем если отправить ping из сети 2 в сеть 0, то рубится - ответ.
________
Есть способ решить эту проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: хм...
СообщениеДобавлено: Пт окт 20, 2006 16:56 
Не в сети

Зарегистрирован: Пн ноя 01, 2004 12:39
Сообщений: 79
Откуда: Москва
неужели никто не знает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 22, 2006 18:12 
Способ конечно есть. Суть такая же как и в DFL-700
Нужно создать группу адресов и согласно им настроить туннель.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 15:45 
Не в сети

Зарегистрирован: Пн ноя 01, 2004 12:39
Сообщений: 79
Откуда: Москва
спасибо, действительно работет :-)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB