faq обучение настройка
Текущее время: Пн июл 28, 2025 19:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: VPN на DI-808HV вопрос о серых адресах
СообщениеДобавлено: Вт июн 19, 2007 09:26 
Не в сети

Зарегистрирован: Чт фев 15, 2007 07:18
Сообщений: 7
Возможно ли настроить такую схему с помощью DI-808HV:

1. Центральный офис WAN=реальный ip адрес
2. Вспомогательные офисы WAN=серые ip адреса из диапазона 10.0.0.0/8 выходят в интенет через НАТ.

Требуется установить несколько vpn тунелей со вспомогательными офисами. Какой адрес в этом случае прописывать в tunnel destination на головном роутере.

Dynamic VPN работает только как клиент с WindowsXP, или может между DI-808HV устанавливаться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 09:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Dynamic VPN есть в этом роутере. Смотрите на вкладке Home->VPN. Его и надо настроить в головном офисе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 09:42 
Не в сети

Зарегистрирован: Чт фев 15, 2007 07:18
Сообщений: 7
Alexandr Zaitsev писал(а):
Dynamic VPN есть в этом роутере. Смотрите на вкладке Home->VPN. Его и надо настроить в головном офисе.

И после этого туннели с серых адресов будут устанавливаться и работать (имеется ввиду одновременно штук 20)?
А как в Dynamic VPN указать удаленные сети (Remote network)?

Есть FAQ по настройке для этого случая? А то в manual написано что dynamic только для софтовыхклиентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 10:10 
Выбирайте правильное оборудование.
20 туннелей будут делить полосу в 5Mbit(это скорость аппаратного шифрования) Я бы советывал при такой нагрузке в центр поставить DFL-210 в а в филиалы как раз DI-804hv.
Но если решите использовать DI, то они позволяют соединяться по DynIPSec в режиме net-net


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:08 
Не в сети

Зарегистрирован: Чт фев 15, 2007 07:18
Сообщений: 7
Stanislav Kozlov писал(а):
Выбирайте правильное оборудование.
20 туннелей будут делить полосу в 5Mbit(это скорость аппаратного шифрования) Я бы советывал при такой нагрузке в центр поставить DFL-210 в а в филиалы как раз DI-804hv.
Но если решите использовать DI, то они позволяют соединяться по DynIPSec в режиме net-net

Спасибо за совет, в центральный офис поставим DFL-210.
Непонятно остается только вопрос по DynIPSec, он насколько я понимаю предполагает использование dyndns, а эта вешь для динамически выдаваемых реальных ip адресов, но я спрашивал именно про серые, которые сидят за NAT. Как с этим будут обстоять проблемы?
Насколько я понимаю endpoint должен постоянно пробиваться на центральный офис, поддерживая ip tunnel, а в этом случае наверное будет уместно использовать RIP протокол маршрутизации, для добавления маршрутов сетей удаленных офисов. Такое возможно? Поправьте меня, если я ошибаюсь.


Последний раз редактировалось alex023 Вт июн 19, 2007 11:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:11 
Не совсем так.
К центральному офису будут цеплятся удалённые, но мэтч по IP производится не будет. И устройство будет принимать все соединения, маршрутизация будет описана в настройках Туннеля.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:17 
Не в сети

Зарегистрирован: Чт фев 15, 2007 07:18
Сообщений: 7
Stanislav Kozlov писал(а):
Не совсем так.
К центральному офису будут цеплятся удалённые, но мэтч по IP производится не будет. И устройство будет принимать все соединения, маршрутизация будет описана в настройках Туннеля.

В настройках туннеля удаленного офиса? Те мэтч будет по destination net (на центральном офисе) = source net (на удаленном офисе) в пределах одой tcp сессии инициализируемой endpoint'ом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:25 
Просто не хочется вдаваться в подробности работы IPSec. Если в двух словах, то туннель будет устанавливатся по:
localnet
Remotenet
remote-peer == 0.0.0.0
Т.е. принимает все соединения, потом смотрим на PSK(PreSharedKey) и потом поднимает маршрутизаю между local<=>Remote на другой стороне такая же процедура.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:37 
Не в сети

Зарегистрирован: Чт фев 15, 2007 07:18
Сообщений: 7
Stanislav Kozlov писал(а):
Просто не хочется вдаваться в подробности работы IPSec. Если в двух словах, то туннель будет устанавливатся по:
localnet
Remotenet
remote-peer == 0.0.0.0
Т.е. принимает все соединения, потом смотрим на PSK(PreSharedKey) и потом поднимает маршрутизаю между local<=>Remote на другой стороне такая же процедура.

Спасибо, буду приобретать и пробовать.
Еще хотел спросить про надежность работы оборудования DI-808HV и DFL-210. Что нужно сделать(залить прошивки, поставить дополнительно вентиляторы или еще какие тонкости?) после покупки этого оборудования, чтобы поставить, настроить и забыть про него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 11:49 
Посмотрите поиском насчёт 804


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB