faq обучение настройка
Текущее время: Пн июл 28, 2025 19:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация между VPN
СообщениеДобавлено: Пн ноя 27, 2006 09:58 
Не в сети

Зарегистрирован: Пн окт 16, 2006 16:59
Сообщений: 27
Откуда: Moscow
Доброго времени суток,

есть проблема при маршрутизации между VPN

есть центральный офис, в нем DFL-700 192.168.1.1
есть два филиала с DFL-200 192.168.2.1 и DFL-700 192.168.3.1
прошивки везде 1.33.00-SU1
настроены IPSEC VPN

отлично ходит трафик между офисом и каждым филиалом, а вот между филиалами - нет.

http://www.dlink.ru/technical/faq_firewall_15.php читал, галки стоят.

что не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 12:02 
А между ними и не будет.
Нужно либо поднимать доп туннель между устройствами. Либо использовать Hub'N'Spoke.
Для этого нужно модернезировать localnet и remotenet для туннелей, чтобы корректно создалась маршрутизация.
Роутить в туннель принудительно не получится, т.к. перед роутингом срабатывают SPD, которые не дадут траффику зароутится в туннель, если он в нём не описан.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 13:12 
Не в сети

Зарегистрирован: Пн окт 16, 2006 16:59
Сообщений: 27
Откуда: Moscow
т.е. поможет модернизация центрального 700 до 1500 с организацией VPN hub?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 13:17 
всё это делается на 700-м
Вы можете позвонить я проконсультирую Вас по телефону или воспользутесь поиском, я много раз рассказывал про настройку подобных маршрутов.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 14:01 
Не в сети

Зарегистрирован: Пн окт 16, 2006 16:59
Сообщений: 27
Откуда: Moscow
Спасибо.
В поиске понял, что для каждого удаленного офиса в туннеле нужно расказать о все остальных сетях висящих на цетральном устройстве.

к сожалению, пинги тем не менее не пошли. из центра все ок, филиалы видят только центр.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 15:15 
Огласите все localnet/reomtenet для всех устройств.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 15:27 
Не в сети

Зарегистрирован: Пн окт 16, 2006 16:59
Сообщений: 27
Откуда: Moscow
#centr

localnet 192.168.1.0/24 remotenet 192.168.2.0/24
localnet 192.168.1.0/24 remotenet 192.168.3.0/24

#1
localnet 192.168.2.0/24 remotenet 192.168.1.0/24, 192.168.3.0/24

#2
localnet 192.168.3.0/24 remotenet 192.168.1.0/24, 192.168.2.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 15:35 
#centr

localnet 192.168.1.0/24,192.168.3.0/24 remotenet 192.168.2.0/24
localnet 192.168.1.0/24,192.168.2.0/24 remotenet 192.168.3.0/24

#1
localnet 192.168.2.0/24 remotenet 192.168.1.0/24, 192.168.3.0/24

#2
localnet 192.168.3.0/24 remotenet 192.168.1.0/24, 192.168.2.0/24


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 136


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB