faq обучение настройка
Текущее время: Вт июл 22, 2025 21:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 01, 2006 09:30 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Могу ошибаться в профтерминах но вопрос такой. Имеется 2 офиса в первом находится маршрутизатор Zyxel zywall5ee во втором DI 824 VUP+ между ними установлен VPN. Весь трафик интернета который за 824 идет через Zyxel по моему это называется VPN tunneling.

За 824 имеется машина с IP 192.168.0.102 для нее открыт порт 8000 на вкладке Virtual Server. Когда VPN не поднят то из интернета имеется доступ на эту машину. Когда устанавливается VPN то доступ к ней пропадает.

Как решить данную проблему


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 09:50 
Нужны подробности многое не понятно в частности связка Зюхеля и 824-го


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 10:18 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Вопрос:
Имеются два офиса (назовем их офис A и офис B) подключенных к Интернету. Между этими офисами установлен VPN-туннель. Как сделать так, чтобы пользователи офиса А работали в Интернете через офис В? Т.е. как можно направить весь трафик из офиса А в офис В через VPN-туннель, для того чтобы потом перенаправить его в Интернет?
Ответ:

Ключевой момент настройки состоит в указании диапазона IP-адресов Интернет в VPN-правиле на шлюзе Офиса А.

VPN правила будут выглядеть следующим образом:

================
Офис А

Menu 27.1.1 - IPSec Setup

Index #= 1 Name= zw50_a-zw10II_a Tunnel
Active= Yes Keep Alive= No Nat Traversal= No
Local ID type= IP Content= 24.0.0.2
My IP Addr= 24.0.0.2
Peer ID type= IP Content= 24.0.0.1
Secure Gateway Addr= 24.0.0.1
Protocol= 0
Local: Addr Type= SUBNET
IP Addr Start= 192.168.2.0
End/Subnet Mask= 255.255.255.0
Port Start= 0 End= N/A
Remote: Addr Type= SUBNET
IP Addr Start= 0.0.0.0
End/Subnet Mask= 0.0.0.0
Port Start= 0 End= N/A
Enable Replay Detection= No
Key Management= IKE
Edit Key Management Setup= No

Press ENTER to Confirm or ESC to Cancel:


Примечание: После создания VPN-туннеля пропадет доступ к LAN-интерфейсу шлюза. Существует команда разрешающая доступ к LAN-интерфейсу ZyWALLа даже, если его адрес попадает в диапазон VPN тунеля. Выполните команду: ipsec swSkipOverlapIp on

================
Офис В

Menu 27.1.1 - IPSec Setup

Index #= 1 Name= zw50_a-zw10II_a Tunnel
Active= Yes Keep Alive= No Nat Traversal= No
Local ID type= IP Content= 24.0.0.1
My IP Addr= 24.0.0.1
Peer ID type= IP Content= 24.0.0.2
Secure Gateway Addr= 24.0.0.2
Protocol= 0
Local: Addr Type= SUBNET
IP Addr Start= 0.0.0.0
End/Subnet Mask= 0.0.0.0
Port Start= 0 End= N/A
Remote: Addr Type= SUBNET
IP Addr Start= 192.168.2.0
End/Subnet Mask= 255.255.255.0
Port Start= 0 End= N/A
Enable Replay Detection= No
Key Management= IKE
Edit Key Management Setup= No

Press ENTER to Confirm or ESC to Cancel:


В нашем примере, мы используем 0.0.0.0 в поле IP Addr Start.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 10:37 
А причём тут DI?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 12:13 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Т.е. Вы хотите сказать, что в данном случае надо смотреть настройки в зухеле.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 12:57 
Я просто не понимаю как связан туннель на ЗюХелях, и наш DI.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 13:04 
Не в сети

Зарегистрирован: Вт окт 26, 2004 00:46
Сообщений: 28
Откуда: Нижний Новгород
Извиняюсь тунель не на зюхелях а между зухелем и длинком.

У Длинка настройки VPN такие

Remote Network

IP Address/
Subnet Mask/
Gateway - 0.0.0.0/0.0.0.0/ 195.122.250.240



Local Network

IP Address/
Subnet Mask - 192.168.0.0/255.255.255.0

Type - ESP tunnel

State - IKE established


А у зухеля как офис В приведенный выше


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 13:34 
Свяжитесь с нашим офисом в нижнем новгороде.
Больше постов порождают больше вопросов.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB