faq обучение настройка
Текущее время: Вс июл 20, 2025 02:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800: IPSec VPN failover крест на крест
СообщениеДобавлено: Вт июн 03, 2008 11:59 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Настроил два тунеля со своими ключами между офисами: один основной, другой резервный. (В соответствии с http://ftp.dlink.ru/pub/FireWall/How%20 ... ilover.doc). Все работает. Если отключается основной тунель - трафик переправляется через резервный.
Вопрос в следующем: в одном офисе отключился основной канал (резервный работает), а в другом офисе отключается резервный канал (основной работает); какие нужны дополнительные настройки, чтобы можно было ратотать в данной ситуации? И вообще - возможно ли это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 14:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Возможен еще такой вариант ftp://ftp.dlink.ru/pub/FireWall/IPSec_f ... HQ_VER.zip Вы описали ситуацию, возникновение которой практически невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 15:06 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Sergey Vasiliev писал(а):
Возможен еще такой вариант ftp://ftp.dlink.ru/pub/FireWall/IPSec_f ... HQ_VER.zip Вы описали ситуацию, возникновение которой практически невозможно.

У меня в принципе так и настроено, за исключением нескольких моментов: я в группу объединял два тунеля, без lan; ставил галочку Security/Transport, а потом добавлял два правила для входящего и исходящего трафика в тунель. А так все остальное также. Там в конце настроек, в маршрутизации. как раз и указывается, что соединение по одному тунелю делать через один интерфейс, а для второго тунеля - через другой интерфейс. Тут все ок.
Цитата:
Вы описали ситуацию, возникновение которой практически невозможно.

Возможно/не возможно.....да, редко, но все таки иногда происходит. Вот и хотелось бы узнать, есть ли какие нибудь варианты. Может добавить еще два перекрестных тунеля, или в маршрутизации добавить по второму интерфейсу для каждого тунеля со своими метриками.....или что еще можно придумать??? Намекните хоть в какую сторону капать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы можето попробовать поднять тоннели Крест на Крест и разделить опять все по метрикам, но не думаю что это будет работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 349


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB