faq обучение настройка
Текущее время: Пт июл 25, 2025 19:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: IPSec на DFL-800 для wan1 и wan2
СообщениеДобавлено: Ср окт 03, 2007 11:19 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
на wan1 и wan2 разные провайдеры. настраивают VPN с DFL-1600 на wan1 DFL-800. Все работает. Пытаюсь первести туннель на wan2 на 800м (меняю адрес удаленного гейтвея на 1600м) - не работает. 800й режет соединение на wan2 по деволтовому правилу. Попытка создать второй ipsec на 800м не дала результата. Где я ошибаюсь?

Вообще в идеале нужно чтоб было два туннеля с автоматическим переходом с одного на другой при проблемах с соединением.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 03, 2007 13:20 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
1) Если режет правилом, то наверно не хватает разрешающего правила? Что именно пишет?
2) Я уже писал в подобных темах, что ничего лучше мне пока организовать не удалось, чем
а) инициатор и принимающий (у него в качестве ендпоинта 2 алреса: ван1 и ван2 инициатора)
б) ну и соответсвенно роуты на инициаторе к ендпоинту с мониторингом для направления туннеля по ван1 (с меньшей метрикой) и тоже самое для ван2 (с большей метрикой)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 04, 2007 09:41 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
"в качестве ендпоинта два адреса" -- всмысле поднимать два туннеля на разные эндпоинты?
в ручную роуты как правильно написать? приведите пример, пожалуйства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 04, 2007 15:04 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
1) на принимающем устройстве создаете группу адресов, в которую включаете 2 адреса: внешний айпи вана1 и внешний айпи вана2
2) создаете роуты на инициаторе:
ван1интерфейс - ендпоинт принимающей стороны - ван1гейт - метрика 50
ван2интерфейс - ендпоинт принимающей стороны - ван2гейт - метрика 60
примерно так. подробнее чуть позже


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB