faq обучение настройка
Текущее время: Вт авг 19, 2025 00:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Весь трафик в тунеель на DI-804
СообщениеДобавлено: Пн апр 21, 2008 19:01 
Не в сети

Зарегистрирован: Пн апр 21, 2008 18:54
Сообщений: 9
Есть d-link di804 с одной стороны, lan ip 192.168.1.1/24, pub ip a.b.c.24/25 и FreeBSD7 lan ip 192.168.0.1/24, pub ip a.b.c.25/25 c другой. Между ними поднят VPN (IPSEC). На длинке прописан маршрут:
192.168.0.0/24 через 192.168.0.1. При тестировании проблем не было, но когда поставили в работу, оказалось что в публичной сети провайдера существуют адреса 192.168.0.0/24, таким образом запуская пинг или трасроут из сети делинка к сети FreeBSD мы уходим на оборудование провайдера. Как на длинке можно жестко заставить весь трафик (в идеале только между приватными сетками, но можно и весь) ходить через ВПН-тунеель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 22:50 
Не в сети

Зарегистрирован: Чт дек 20, 2007 12:29
Сообщений: 7
Попробуйте прописать на D-link'е маршрут 192.168.0.0/24 через 192.168.1.1 (т.е. через сам D-Link).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Маршруты в устройстве работают только на wan интерфейс, в IPSec ничего не маршрутизируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:46 
Не в сети

Зарегистрирован: Пн апр 21, 2008 18:54
Сообщений: 9
Sergey Vasiliev писал(а):
Маршруты в устройстве работают только на wan интерфейс, в IPSec ничего не маршрутизируется.

Ок. Как решить мою проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Менять подсети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 10:25 
Не в сети

Зарегистрирован: Пн апр 21, 2008 18:54
Сообщений: 9
Sergey Vasiliev писал(а):
Менять подсети.

Однако... Вы представляете что значит сменить подсеть хотя бы для 100 компов?
Знаю другой ответ: выбросить д-линк поставить нормальный девайс...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 11:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вообще то, если вы представляете маршрутизацию, то всеравно запрос в удаленную подсеть будет направляться в IPSec, если не прописаны другие маршруты, а вот подсеть провайдера совпадающая с подсетью роутера может быть недоступна, нормальной маршрутизации между двумя совпадающими подсетями не будет, использование обходных путей (например ARP Proxy) не выход.

P.S. DI-8хх серии не расчитана на вывод более 8-10 компьютеров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 11:55 
Не в сети

Зарегистрирован: Пн апр 21, 2008 18:54
Сообщений: 9
Sergey Vasiliev писал(а):
Вообще то, если вы представляете маршрутизацию, то всеравно запрос в удаленную подсеть будет направляться в IPSec, если не прописаны другие маршруты, а вот подсеть провайдера совпадающая с подсетью роутера может быть недоступна, нормальной маршрутизации между двумя совпадающими подсетями не будет, использование обходных путей (например ARP Proxy) не выход.

P.S. DI-8хх серии не расчитана на вывод более 8-10 компьютеров.

В удаленном офисе как раз и стоит 3 компа. Это центральная (большая) совпадает с сетью провайдера.
Другие маршруты на длинке не прописаны. Только маршрут в центр.офис.
А если прописать запрет на фаерволе на сеть 192.168.0.0/24 может это решить проблему? Или IPSec фаерволом д-линка тоже будет фильтроватся?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 14:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
IPSec тоже будет фильтроваться


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB