faq обучение настройка
Текущее время: Ср июл 30, 2025 12:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700
СообщениеДобавлено: Пн мар 03, 2008 10:11 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
У меня простой вопрос.
Есть сеть в центре, роутингом занимается 700сотка, в DMZ зоне находится фтпишник, есть vpn подключения с филиалов черз Di 804HV. Со стороны филиала вход в локулку идет без проблем, все пингуется все отдается, но если обратиться в DMZ - ничего не пингуется не отдается. Полезли в таблицу роутинга, залезли на интерфейс поставили галку Proxy Arp - не помогло.
Вопрос:
возможно-ли из под vpn со стороны филиала подсоединиться к DMZ зоне. И если да, то вопрос как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 03, 2008 10:14 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Прилагаю карту локальных адреосв чтобы было понятно:
центр
192.168.0.0 /22
vpn
192.168.6.0 /24
dmz
192.168.8.0 /24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 03, 2008 10:17 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Еще по теме:

со стороны филиала DI804HV
Lan to Wan закрыт
чтобы все шло по vpn в локалку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 12:37 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Простите, а ответ господа из Dlinka будут давать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 04, 2008 14:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Утоните всеж схему подключения, что куда подключено, и куда должно выходить, желательно в графическом виде с IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 12:44 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Суть картинки заключается в том, что прохождение пакетов в лан из под vpn идет без труда, но в dmz zone попасть невозможно.
единственное что вызывает сомнение, это при создании vpn канала я указал сетку 192.168.0.0/22 потому что весь лан у меня с 0 по 3 сетку, может-ли это влиять?
http://pics.livejournal.com/kategori4naya/pic/000012ak/
http://pics.livejournal.com/kategori4naya/pic/00002pa8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 15:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Andrew_Matveyev писал(а):
Суть картинки заключается в том, что прохождение пакетов в лан из под vpn идет без труда, но в dmz zone попасть невозможно.
единственное что вызывает сомнение, это при создании vpn канала я указал сетку 192.168.0.0/22 потому что весь лан у меня с 0 по 3 сетку, может-ли это влиять?
http://pics.livejournal.com/kategori4naya/pic/000012ak/
http://pics.livejournal.com/kategori4naya/pic/00002pa8


DI работает только с /24 локальной подсетью, отсуда и проблеммы. Почему бы вам не выпустить 700 сразу в интернет и не разрулить уже им?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 16:08 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Не понимаю ответ.
Я выслал вам часть карты, сеть посторена из 8 филиалов на DI804HV и карты LAN с 4ми офисами в СПБ связанных оптикой и разделенной по сегментам сети 0, 1, 2 и 3ий сеткой.
DFL 700 выпускает все наружу из LAN. Из Lan все идут в интернет, из под филиала DI-804hv все идет и по vpn и если наружу то сразу в WAN.
Меня интересует почему роутинг в лан проходит, а в dmz роутинга нет???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 18:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Смотрите у вас за DFL 700 следующие сети lan 192.168.0.0/22 т.е. от 192.168.0.1 до 192.168.3.254 и dmz 192.168.8.0/24 в Настройках IPSec вы указали только вашу LAN, и DFL туда отправляет запросы, но про сеть DMZ IPsec незнает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 17:46 
Не в сети

Зарегистрирован: Пн фев 27, 2006 17:48
Сообщений: 2
Откуда: Санкт-Петербург
Вопрос сотрудникам DLINK:
А нельзя ли прописать вручную маршруты, что-бы 6-я сетка видела 8-ю и наоборот. Собственно вопрос где и как правильно прописать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 08:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Подобное можно только на DFL-210/800/1600/2500, на этих моделях с обоих сторон IPSec вам просто вручную можно было бы прикрутить в роутинге еще по одной сети на обоих концах. В старых сериях как вы видите возможности роутинга по интерфейса несколько ограниченные. Как вариант подобрать маску на локальную сеть, чтоб туда попадали и ваша подсеть, на другом конце тоннеля надо тоже изменить настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 14:29 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB