faq обучение настройка
Текущее время: Пн июл 21, 2025 16:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Проброс части трафика через IPsec
СообщениеДобавлено: Ср июн 25, 2008 11:55 
Не в сети

Зарегистрирован: Пт окт 28, 2005 17:41
Сообщений: 12
Откуда: Санкт-Петербург
Добрый день!

Помогите решить задачку, пожалуйста!

Дано:
Центральный офис DFL-800. WAN 85.*.*.69, LAN 192.169.6.0/24
Региональный офис DFL-210. WAN 81.*.*.154 LAN 192.169.7.0/24
Почта, PBX и прочее на 85.*.*.67, 85.*.*.68 ... (т.е. рядом с центральным офисом, во внешней сетке с белыми IP)

Офисы соединены IPsec-ом, по ФАКу, внутри LANов всё ходит. В каждом офисе отдельно выдаётся DHCP, в инет ходят самостоятельно. (т.е. туннель только для возможности пользоваться внутрисетевыми ресурсами вместе)

Необходимо:
Пробросить трафик из регионального офиса, идущий на 85.*.*.67 через туннель. Причина - проблемы с VoIP трафиком, желание защитить оный и сделать красиво :wink:

Понимаю, что делается как-то через Routing tables и IP rules, но сделать не смог. Мануал курил. Теорию представляю, с железками Вашими дружу и настраивать умею. Помогите, плиз! :roll:

С уважением, Сергей.
Форт-Росс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 26, 2008 11:07 
Не в сети

Зарегистрирован: Пт окт 28, 2005 17:41
Сообщений: 12
Откуда: Санкт-Петербург
up!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 26, 2008 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Тут придется действовать несколько нестандартно, в основном офисе в качестве local network в IPSec поставьте all-nets, в удаленном в качестве remote net поставьте all-nets, затем снимите галочгу добавить маршрут автоматически на удаленную сеть. Далее создаете два маршрута,

1.
Interface IPSec
Network: удаленная сеть офиса.
Метрика на 10 меньше чем у wan интерфейса.

2.
Interface IPSec
network указывается IP на каторый надо ходить через DFL удаленного офиса.
Метрика как в предыдущем маршруте.

Отстальное дело за корректными IPRules на обоих DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 27, 2008 08:38 
Не в сети

Зарегистрирован: Пт окт 28, 2005 17:41
Сообщений: 12
Откуда: Санкт-Петербург
ХитрО :)
Спасибо, буду сегодня пробовать!
Как сделаю - отпишусь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB