faq обучение настройка
Текущее время: Вс авг 24, 2025 05:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: настройки Firewall
СообщениеДобавлено: Вс июн 15, 2008 12:50 
Не в сети

Зарегистрирован: Ср июн 04, 2008 12:44
Сообщений: 33
Здравствуйте!
имеется такая ситуация:
филиал - сеть 192.168.2.0/24
стоит DI-804hv
LAN - 192.168.2.1
WAN - 172.21.7.11 - адрес выдан ISP
ISP gateway 172.21.7.12(на самом деле это роутер центрального офиса)
центральный офис(ЦО) - сеть 192.168.0.0/24
ещё один DI-804hv
LAN - 192.168.0.2
WAN - 172.21.7.12 - адрес выдан ISP
между ними настроена VPN через IPSec - работает, вопрос не в этом.
в центральном офисе ещё есть роутер(FreeBSD) на котором прописана статическая маршрутизация в сеть 192.168.2.0 через gateway 192.168.0.2
У него 2 сетевых интерфейса - 192.168.0.1 и 172.21.7.13(тоже выдан ISP). Через последний ЦО ходит в интернет.
И хотелось бы, чтоб филиал ходил в интернет через фряшный роутер.

на данный момент я пришёл к выводу, что не пропускает фаерволл на 804hv в центральном офисе. Пробовал добавлять правила, но безрезультатно. В сеть центрального офиса из филиала доступ есть, все машины пингуются в обе стороны. а интернет из филиала через ЦО -нет
вот трассировка с компа филиала:
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 1 ms 1 ms 1 ms localhost [192.168.2.1]
2 1 ms 1 ms 1 ms 172.21.7.12
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 *

подскажите, как настроить правила firewall-a?И вообще,возможно ли такое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Нет дело не в firewall, данный роутер не позволяет сделать маршрутом по умолчанию IPSec тоннель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 19, 2008 04:09 
Не в сети

Зарегистрирован: Ср июн 04, 2008 12:44
Сообщений: 33
а если без IPsec ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 19, 2008 08:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Боюсь больше никак если в хотите чтоб обе сети видели друг-друга. Или использовать два DFL-210


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 67


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB