faq обучение настройка
Текущее время: Чт авг 07, 2025 01:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL800 + IPsec канал
СообщениеДобавлено: Ср апр 04, 2007 12:17 
Не в сети

Зарегистрирован: Пт янв 12, 2007 13:48
Сообщений: 12
Откуда: Perm
Здраствуйте.
настроил 2 провайдера на DFL800 wan1 - основной и wan2 - дополнительный, но канал IPsec завязан на wan2(не основной канал), необходимо его настроить.
что нужно сделать:
1. Создать ключ;
2. Создать IPsec туннель, но тут есть вопрос как настраивать Route для туннеля? При создании туннеля есть закладка "Routing" там можно указать "Dynamically add route to the remote network when a tunnel is established", либо в закладке "Advanced" указать "Add route for remote network" и установить необходимую метрику (она, как я понимаю, должна быть меньше всех), либо в закладке "Advanced" НЕ указывать "Add route for remote network" и установить необходимую метрику;
Думаю необходимо вручную указать метрику в закладке "Advanced" НЕ указывая "Add route for remote network", метрика должна быть меньше всех;
3. Настройки PBR:
3.1. есть настроенная таблица (название Reserve), в которой основной канал wan2 (у него меньше метрика чем у wan1);
3.2. настроить правило для IPsec в Routing Policy где указать Forward и Return table "Reserve", в поле Service - ipsec-esp;
3.3 разрешить необходимые службы в IPRules.
Правильно ли?
Всего Доброго.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 12:48 
нужно настроить PBR, чтобы при возниковении пакета к удалённой стороне, смотрелась не main_routing table, а альтернативная. То что Вы смотрите внутри туннеля это для заварачивания пакетов _в туннель_


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 13:11 
Не в сети

Зарегистрирован: Пт янв 12, 2007 13:48
Сообщений: 12
Откуда: Perm
wan2 работает по статике. правило которое необходимо:
Forward и Return table - Альтернативная,
Source Int - lan; Source Net - lannet;
Dest Int - wan2; Dest Net - Remote lan net.
Правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 13:13 
Нет, посмотрите либо в мануале, либо в разделе faq
ftp://ftp.dlink.ru/pub/FireWall/
как настраивается PBR


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB