faq обучение настройка
Текущее время: Вт июл 29, 2025 21:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с DI-804HV
СообщениеДобавлено: Ср окт 17, 2007 05:26 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
Попытаюсь объяснить ситуацию, есть оганизация и в ней два подразделения территориально удаленных, чтобы связать их в одну сеть поставили DI804HV и в городской локальной сети создали VPN тунель, все работает, но есть одна проблема, в 1 подразделении стоит сервак Unix который является шлюзом в инет, в 1 подразделении все работает, а во 2 достучатся до инета не получается, вопрос: Как настроить DI804HV чтобы и 1 и 2 подразделение выходило в инет через этот шлюз?

Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 10:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вы этого не добьетесь, это невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 11:45 
Не в сети

Зарегистрирован: Вт июл 03, 2007 09:07
Сообщений: 1155
Не силен я в сетях (а про VPN совсем ничего не знаю), так что извиняйте, если фигню пишу.

Мне кажется, если в сети 2 основного шлюза не указывать, а прописать постоянный маршрут в сеть 1 и еще 0.0.0.0 mask 0.0.0.0 [IP UNIXa] - все может заработать.

А почему нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 13:11 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
Спасибо!

altctrldel твоя идея хорошая только не работает, пробовали..

Хорошо, тогда можно выходить в инет во 2 подразделении через Di804 напрямую, не через шлюз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 13:42 
Не в сети

Зарегистрирован: Вт июл 03, 2007 09:07
Сообщений: 1155
Ну, даже и не знаю.
А UNIX знал, что у него за "спиной" есть шлюз?
А там еще и подсеть...

Надо самому попробовать, все равно хотел с VPNами поиграться..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 05:48 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
Мне тут сказали что Di-824 может решить эту проблему..
Может кто в курсе, это так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 05:50 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
Или может какой другой девайс посоветуете???

Заранее благодарен. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 12:08 
А кто устанавливает IPsec с другой стороны? UNIX? Какое адресное пространство у транспортной сети по которой устанавливаете IPSec?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 15:20 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Не могли бы нарисовать схему?
Как вариант:

Сеть подразделения 1 (192.168.z.xxx) - Unix router (LAN 192.168.z.1; WAN Inet) - VPN IPSec - internet- VPN IPSec - 804(LAN 192.168.y.1; WAN Inet ) - Сеть подразделения 2 (192.168.y.xxx)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 10:24 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
Извините долго не мог ответить.

Вот наваял схемку, картинку вставить как я понял нельзя, так что ссылка: http://slil.ru/25065857

Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 10:58 
Не в сети

Зарегистрирован: Вт июл 03, 2007 09:07
Сообщений: 1155
А можно без картинок - просто текстом написать ?
Только подробнее - с указанием шлюзов и маршрутов?
Особо интересует LAN UNIXа.

По этой картинке непонятно даже как 1 подразделение в инет ходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 11:25 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Итого - у вас 3 точки выхода в инет.
2 первые (804) используются только для поддержания канала между офисамим (видимо выход в инет закрыт), третья - ( UNIX ) для регламентированого выхода в инет.

А если попробовать на UNIX поднять proxy и всех заставить ходить через proxy-сервер???

Просто я не вижу особого решения для того, чтобы без прокси на имеющемя оборудовании пройти через VPN-туннель и выйти наружу через UNIX.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 07, 2007 07:07 
Не в сети

Зарегистрирован: Пн апр 23, 2007 12:36
Сообщений: 43
Откуда: Красноярск
altctrldel попробую еще словами объяснить, просто я в сетях пока малоопытен: Есть подразделение 1, оно изначально было подключено к инету через городскую локалку, т.е. приходила магистраль она втыкалась в UNIX, он в свою очередь в хаб (LAN 192.169.1.100) и все ходили через него в инет. Затем возникла необходимость соединить два подразделения, поставили перед UNIX хаб воткнули в него магистраль, UNIX и DI804. Во втором подразделении тоже поставили DI804 подняли тунель и все работает. Только в инет попасть не можем..

Sergei Kalinin спасибо, попробуем.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 217


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB