faq обучение настройка
Текущее время: Ср июл 09, 2025 08:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: туннель между офисами
СообщениеДобавлено: Пн дек 01, 2008 22:53 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
Доброго времени суток вам уважаемые форумчане.
Есть следующая проблема:
нужно соединить филиалы (5шт ) к главному офису через впн тоннель, для чего было выбрано оборудование Dlink
по предполагаемой схеме
---------------------------------
главный офис
Dfl-800
25 юзеров
инет -волокно 2мбит айпи статический (wan1)

----------------------------------
второй офис
dfl-800
25-юзеров
инет -сейчас DSL- 512/5mbit
айпи статический
----------------------------------
3й, 4й, 5й офис
dfl-210
5 юзеров
инет ADSL
айпи динамический
----------------------------------
Нужно чтобы длинки подымали тоннели к главному офису, также нужно в главном офисе настроить впн сервер для удаленных юзеров,
которые будут соединятся с разных мест, провайдеров итд.
----------------------------------
предполагается что все юзвери будут в домен входить
попытки создать впн соединение с пользователем приводило что после установления соединения у пользователя пропадал интернет
и пинги к нему не доходили.
тоесть тоннель нужен лишь для обмена информацией которая относится к сети, а интернет запросы чтобы уходили через ихнего провайдера.

плиз помогите очень нада, а то накупил оборудования а толку дать
не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: туннель между офисами
СообщениеДобавлено: Пн дек 01, 2008 23:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
nikolas85 писал(а):
попытки создать впн соединение с пользователем приводило что после установления соединения у пользователя пропадал интернет
и пинги к нему не доходили.
тоесть тоннель нужен лишь для обмена информацией которая относится к сети, а интернет запросы чтобы уходили через ихнего провайдера.
Надо в свойствах PPTP соединения пользователя снять галку "Использовать основной шлюз в удаленной сети"

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 01, 2008 23:16 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
Вопрос по организации сети.
можно сделать чтобы все кто соединялся через тоннель попадали в сеть
192.168.0.ХХХ назначаемую dhcp сервера.
либо нужно чтоб сети были разными ?
типа главный офис 192.168.0.хх
второй 192.168.1.хх
третий 192.168.2.хх
итд
?
и какте настройки нужно делать на длинке, а то я совсем запутался с ихним меню ))
нет что б сделать как в керио, а то какие то двойные правила.
пожалуйста как можно подробнее розпишите примерную конфигурацию серверной части и клиентской. Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Опишите точне что вы хотите получить.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 12:13 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
в первую очередь нужно филиалы связать тоннелями с главным офисом,
чтобы они видели айпишники главного офиса.
но также нужно что б на филиалах интернет запросы выходили через их провайдера, а не через провайдера главного офиса.
Можно выложить типичную конфигурация оборудования для таких целей ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 12:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
nikolas85 писал(а):
в первую очередь нужно филиалы связать тоннелями с главным офисом,
чтобы они видели айпишники главного офиса.
но также нужно что б на филиалах интерен запросы выходили через их провайдера, а не через провайдера главного офиса.
Можно выложить типичную конфигурация оборудования для таких целей ?


ftp://ftp.dlink.ru/pub/FireWall/_rus_%20Virtual%20private%20network%20using%20an%20IPsec%20lan-to-lan%20tunnel.pdf

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 18:32 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
так в той инструкции описывается создание шифрованого соединения внутри некоторой локальной сети насколько я понял.
а мне нада через ин


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 18:32 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
так в той инструкции описывается создание шифрованого соединения внутри некоторой локальной сети насколько я понял.
а мне нада через интернет. и еще одно для каждого офиса нужно создавать свой туннель ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 21:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что сеть, что интернет, все одно.
Для каждого филиала ессесно надо отдельный туннель, при этом если филиалов много и обмена между ними мало (нет), то проще будет сделать из всех филиалов в центр и по необходимости настроить роутинг.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 03:05 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
между филиалами обмена не должно быть, только к главному офису.
кст а при установке тоннеля то трафик там автоматически розпределяется на локальный и интернет ? или ввесь трафик уходит через тоннель ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 07:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как вы роутинги и параметры IPsec пропишете, так и будет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 10:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
nikolas85 писал(а):
между филиалами обмена не должно быть, только к главному офису.
кст а при установке тоннеля то трафик там автоматически розпределяется на локальный и интернет ? или ввесь трафик уходит через тоннель ?
По умолчанию, если делать по инструкции, по тоннелю пойдёт только локальный трафик.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 14:01 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
спасибо за исчерпывающую информацию.
Вот еще вопросик на фирме прописано 2 айпи адреса статических
на 1 смотрит в длинк, а второй нужно чтобы длинк dfl-800 полностю пробрасывал на компьютер в сети, тоесть типа DMZ.
что нужно для таких параметров настроить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 17:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
nikolas85 писал(а):
спасибо за исчерпывающую информацию.
Вот еще вопросик на фирме прописано 2 айпи адреса статических
на 1 смотрит в длинк, а второй нужно чтобы длинк dfl-800 полностю пробрасывал на компьютер в сети, тоесть типа DMZ.
что нужно для таких параметров настроить ?
Пробрасывать все подряд неразумно. Иначе зачем файрволл? Пробрасывайте только нужные порты. Либо полностью выведите этот комп в DMZ. Но, даже для DMZ, не надо открывать все порты.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 20:48 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
мы для этого и заказали 2 айпи адреса. И теперь один айпи прикручен к фаерволу а второй должен быть прикручен на компьютер чтобы он был полностю виден с интернета


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 345


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB