faq обучение настройка
Текущее время: Вс июл 20, 2025 15:40

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: маршрутизация на dfl-210
СообщениеДобавлено: Ср май 23, 2007 12:24 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:43
Сообщений: 8
Изображение
Между двумя лок. сетями 192.168.65.60/30 и 192.168.64.0/24 с помощью dfl-210 настроен IPSEC-туннель.
К лок. сети 192.168.64.0/24 подключен router, за которым находиться лок. сеть 192.168.21.0/26.
Необходимо чтобы был доступ из сети 192.168.65.60/30 к 192.168.21.0/26 и наоборот.
На dfl-210 с адресом 2XX.2YY.2ZZ.2TT прописан маршрут:
Interface: lan
Network: 192.168.21.0/26
Gateway: 192.168.64.253
Связь между сетями 192.168.64.0/24 и 192.168.21.0/26 есть.

На dfl-210 с адресом 1XX.1YY.1ZZ.1TT прописан маршрут:
Interface: ipsec_tunnel
Network: 192.168.21.0/26
Gateway: 2XX.2YY.2ZZ.2TT

В файрволе добавлены правила:
Action: Allow
Service: All Services
Source Interface: lan
Source Network: 192.168.65.60/30
Destination Interface: ipsec_tunnel
Destination Network: 192.168.21.0/24

Action: Allow
Service: All Services
Source Interface: ipsec_tunnel
Source Network: 192.168.21.0/24
Destination Interface: lan
Destination Network: 192.168.65.60/30


Связи между 192.168.65.60/30 и 192.168.21.0/24 нет.
В чем ошибка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 23, 2007 13:51 
если не вдаваться в техническую часть вопроса, то нужно изменить параметры туннеля
1ТТ
localnet:
192.168.65.60/30
remotenet:
192.168.64.0/24
192.168.21.0/24
2TT
Remotenet
192.168.65.60/30
localnet
192.168.64.0/24
192.168.21.0/24

Маршруты прописывать в туннель не нужно. На 2ТТ должен быть маршрут на 192.168.21.0/24


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 24, 2007 02:58 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:43
Сообщений: 8
А возможно немного вдаться в техническую часть вопроса? Т.к. не совсем понятно, как указывать две сети (192.168.64.0/24 и 192.168.21.0/26) в localnet и remotenet.

Если поставить localnet и remotenet как 192.168.0.0/17, то всё работает, но такая ситуация не соответствует необходимым условиям.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 24, 2007 08:51 
Я не хотел вдаваться в мат. часть.
Для того, чтобы использовать в параметрах IPSec несколько сетей, нужно содать группу и включить туда все нужные объекты.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 24, 2007 09:55 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:43
Сообщений: 8
спасибо
заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB