faq обучение настройка
Текущее время: Сб июл 26, 2025 11:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Сложная маршрутизация
СообщениеДобавлено: Вт янв 29, 2008 00:11 
Не в сети

Зарегистрирован: Сб янв 12, 2008 11:09
Сообщений: 20
Имеется следующая схема:

(сеть 192.168.0.0) - 808 - [белый IP]Интернет[белый IP] - 824 - (сеть 172.16.0.0) + (несколько сетей по vpn 172.16./1-244/.0)

1. Между 808 и 824 поднят vpn, так что сети 192.168.0.0 и 172.16.0.0 взаимно видны.

2. к 824 подключены еще куча (15 штук) vpn, которые 172.16./1-244/.0 (извините за неправильное написание, пишу как понимаю). они видны из сети 824.

Как мне из сети 808 увидеть все vpn 808? Может быть что-то сделать и/или изменить? Принимаются все предложения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 08:31 
Не в сети

Зарегистрирован: Вт авг 15, 2006 05:58
Сообщений: 308
VPN - это IPSec? между устройствами...
Если да, то можно попробовать сделать подсеть 172.16.0.0/255.255.0.0 после этого должно всё видеться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 08:46 
Не в сети

Зарегистрирован: Пн май 21, 2007 12:00
Сообщений: 25
Откуда: Южно-Сахалинск
Zvonkov писал(а):
VPN - это IPSec? между устройствами...
Если да, то можно попробовать сделать подсеть 172.16.0.0/255.255.0.0 после этого должно всё видеться.

не понятно, что вы этим имели ввиду, но мне кажется тут есть 2 простых варианта, просто 808 не знает где эти сети искать и потому запросы кидает на гейтвей по умолчанию, т.е. на свой ван порт, в 808-ом просто надо прописать статические маршруты на эти подсетки с указанием гейтвея апишника 824 шлюза, либо поднять на обоих динамическую маршрутизацию, рип1/2 есть в обоих вроде, и 824 будет циклично сообщать 808-му о доступности через 824 какие сети имеются...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 08:51 
Не в сети

Зарегистрирован: Сб янв 12, 2008 11:09
Сообщений: 20
VPN - это IPSec.

Как маршруты правильно прописать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 11:30 
Не в сети

Зарегистрирован: Пн май 21, 2007 12:00
Сообщений: 25
Откуда: Южно-Сахалинск
Plr писал(а):
VPN - это IPSec.

Как маршруты правильно прописать?

на 808 заходишь в раздел роутинг и прописываешь диапозон сетей или каждую сеть отдельно(но там кол-во маршрутов ограниченно, в моей прошивке их всего 8, поэтому если сети идут подряд то лучше ддиапозоном) маской указываешь какой диапозон, ну и гейтвем указываешь внутренний апи адрес 824-го роутера, хопы это аналогия метрики в тсп, указываешь от 1 до 15 и то если есть альтернативные маршруты в таблице у тебя...

ЗЫ. а ну и до меня дошло что тебе писал первый человек, у тебя на 808 ипсек с 824 поднимается с какой указаной сетью и какой маской? в теории что он написал вроде должно заработать, и реализация проще, но если вдруг ваша топология изменится и будут другие сети не через 824, то 808 всеравно будет все гнать на 824...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 11:44 
Не в сети

Зарегистрирован: Вт авг 15, 2006 05:58
Сообщений: 308
:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 13:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Надо попробовать, что советовал Zvonkov. И, разумеется, правильно настроить маршруты с обоих сторон.

Советую рассмотреть вариант замены DI-824 на DFL-210, потому как боюсь, что не справится он с обидием ваших сетей. Сколько компов во всех сетях и какие скорости везде?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 207


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB