faq обучение настройка
Текущее время: Сб авг 02, 2025 07:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Cisco за DFL-210
СообщениеДобавлено: Чт мар 27, 2008 10:08 
Не в сети

Зарегистрирован: Пт июн 15, 2007 17:18
Сообщений: 8
Между двумя DFL-210, расположенных в разных офисах, установлен IPsec-туннель. Каждый из DFL-210 lan-портом включен в локальную сеть с IP-адресом из диапазона сети. Хочетелось бы реализовать схему подключения, при которой DFL-210 lan-портом соединялся бы с маршрутизатором Cisco и имел на соответствующем порту IP-адрес отличный от внутренней сети, расположенной за ним.

Офис1
DFL-210
wanip - 93.39.93.39
wannet - 93.39.93.36/30
lanip - 10.255.254.2
lannet - 10.255.254.0/30

Cisco
интерфейс к DFL-210 - 10.255.254.1/30
интерфейс в Lan - 10.0.0.254
внутренняя сеть - 10.0.0.0/24

В офисе 2 аналогичная картина с IP-планом - приводить ее не буду. Хотелось бы знать, что нужно прописать на DFL-210 (правила, рутинг), чтобы проходили пакеты из туннеля во внутреннюю сеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 15:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
viewtopic.php?p=284758#284758, только в вашем случае придется прописывать маршрутизацию вручную. снимаем галочки Add route for remote network.

Приведу пример для одной из сторон.

первый маршрут
interface: тоннель IPSec
remote network: удаленная сеть (за самим DFL)
метрика 90

второй маршрут
interface: тоннель IPSec
remote network: удаленная сеть (за cisco)
gateway: Внешний IP cisco.

Остальное все делаем IPrules


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB