faq обучение настройка
Текущее время: Вт июл 08, 2025 04:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 и хитрый VPN
СообщениеДобавлено: Ср июл 09, 2008 11:16 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
прилагаю картинку устройства сети

надо настройть туннель от DFL-800 на удаленный сервер (просто туннель без шифрования), а сервер SW подключался через DMZ только к этому удаленному серверу. Причем на SW нет настроек логина и пароля, на нем простое сетевое подлючение! вся авторизация на DFL-800.

помогите настроить, все остальное я с горем пополам настроил, сам не очень шарю, по возможности по подробнее


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 11:17 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Просто настройте на DFL pptp клиент укажите в remote endpoint ip сервега на который поднимается соединение, в remote network укажите подсеть или IP адрес который доступен после соединения. Остальное это настройка IP Rules. Вот тут уже есть ньансы, если достаточно односторонний связи от ваего sw к удаленному серверу, то вам достаточно просто создать правило nat all_services dmz - dmznet -> pptp клиент - удаленная подсеть или IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 11:48 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Просто настройте на DFL pptp клиент укажите в remote endpoint ip сервега на который поднимается соединение, в remote network укажите подсеть или IP адрес который доступен после соединения. Остальное это настройка IP Rules. Вот тут уже есть ньансы, если достаточно односторонний связи от ваего sw к удаленному серверу, то вам достаточно просто создать правило nat all_services dmz - dmznet -> pptp клиент - удаленная подсеть или IP.


к сожалению связь не односторонняя... идет полный дуплекс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Тогда action allow и создается второе правило, где фильтры интерфейсов надо поменять местами. к тому же тогда на удаленном сервере надо прописать маршрут, что такая то сеть (сеть DMZ на DFL) находиться за таким ip (ip который получает DFL при подключении к vpn серверу) ну и на удаленном сервере должны быть прописанны правила позволяющие получать доступ в удаленную подсеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 15:46 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Тогда action allow и создается второе правило, где фильтры интерфейсов надо поменять местами. к тому же тогда на удаленном сервере надо прописать маршрут, что такая то сеть (сеть DMZ на DFL) находиться за таким ip (ip который получает DFL при подключении к vpn серверу) ну и на удаленном сервере должны быть прописанны правила позволяющие получать доступ в удаленную подсеть.


на втором сервере все настроено, вот конфиги сети

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 15:48 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
очень прошу написать поподробнее где и какие правила создавать, заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 15:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Я написал причем подробно какие правила надо создать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 16:25 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Я написал причем подробно какие правила надо создать.

правила создал, но есть вопрос!
на удал.сервере и на SW разные подсети - 172,25 и 172,18

на старом сервере (на фряхе) там указывалось это

надо ли мне это указывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Подсети как раз разные и должны быть, вам надо прописать маршрутизацию только на одном сервере, удаленным на sw все сам сделает DFL если будет у него шлюзом по умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 14:45 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Подсети как раз разные и должны быть, вам надо прописать маршрутизацию только на одном сервере, удаленным на sw все сам сделает DFL если будет у него шлюзом по умолчанию.


что указать в правила из интерфейсов и айпи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что указать я же говорил выше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 16:11 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Что указать я же говорил выше.


Изображение

всё ли я правильно указываю???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не правильно, вы соединяетесь по интерфейсу PPTP и физический wan тут не причем, используйте PPTP интерфейс. У вас будут два правила, из DMZ в удаленную подсеть и из удаленной сети в DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 09:45 
Не в сети

Зарегистрирован: Пн апр 07, 2008 07:53
Сообщений: 24
Sergey Vasiliev писал(а):
Не правильно, вы соединяетесь по интерфейсу PPTP и физический wan тут не причем, используйте PPTP интерфейс. У вас будут два правила, из DMZ в удаленную подсеть и из удаленной сети в DMZ.


вот так?
Изображение

swift_server - это адрес удаленного сервера


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB