bugoga писал(а):
Оборудование удалённых офисов dlink di-808hv и зухеля.
Каналы IPSEC. Но так же на DFL-210 запущен PPTP сервер для "левых" клиентов. Маршрутизация нужна для всех
Насколько мне известно по темам этого форума, еще ни кому не удалось при такой схеме (когда в удаленных офисах DI-804/808), чтобы удаленные офисы видели друг друга. В силу ограничений IPSec на DI-808.
Варианты решения:
1. Строить каналы на PPTP
2. Заменять DI-804/808 на DFL-210
Еще вариант, который, видимо, не заработает: В настройках IPSec филиалов указывать со стороны канала DFL большую подсеть, включающую все подсети организации. В вашем случае, например, сеть 192.168.0.0/20.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.