faq обучение настройка
Текущее время: Сб авг 02, 2025 21:14

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 04, 2007 07:19 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Здесь http://www.dlink.ru/technical/faq_firewall_15.php написано, что маршрутизацию между IPSec туннелями поддерживают DFL-200, DFL-700, DFL-900, DFL-1100, DFL-1500. На DFL-800 это вообще не возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 08:25 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Все перечисленные устройства принадлежат предыдущему поколению. На DFL 210/800/1600 это также возможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 11:34 
Если вы имеете ввиду Hub'N'Spoke, то это возможно на 800. Нужно в качестве localnet и remotenet использовать группы из объектов(нужных сетй).


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 13:53 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
С DFL-800 понятно. Не получается на DI-824VUP+ настроить маршрут.
Сетка за 800 192.168.1.0/24, за 824 192.168.4.0/24. Прописываю маршрут к сети 192.168.6.0/24 в другой точке. Пакеты в туннель не заворачиваются. В туннель идут только адресованные на 192.168.1.х.
DI-824 не может сделать то, что мне нужно или я неправильно настраиваю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 14:00 
Да, 824-й так делать не умеет, но в Вашем случае можно использовать супернеттирование. В качестве local-net на 824м 192.168.4.0/22, там же прописать маршрут к сети 192,168,6,0. в такую маску объеденены сети 192.168.4.0-192.168.7.0, конечно много лишних, но в Вашем случае это выход.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 14:28 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Не совсем понял, мои познания в сетевых технологиях пока очень малы, извините.

Вообще, мне хотелось бы получить следующее.
Центральный офис - DFL-800 192.168.1.0
Удаленные офисы DI-824 или DSL-G804 192.168.2.0 - 192.168.9.0 (пока 8 точек, будут еще добавляться). Все подключены к центральному по IPSec.

С одной из удаленных точек нужен доступ к другим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 15:36 
Нет, такого не реализовать
Только если удалённые точки вязать друг с другом


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 17:14 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 14:21
Сообщений: 56
Нашел другой выход. Подключаюсь по pptp. На 800 прописал правила. Имею доступ ко всем точкам. Теперь можно управлять всей сетью не выходя из дома :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 125


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB