faq обучение настройка
Текущее время: Вт авг 05, 2025 00:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: маршрутизация через IPsec
СообщениеДобавлено: Ср окт 29, 2008 14:33 
Не в сети

Зарегистрирован: Ср окт 29, 2008 14:24
Сообщений: 3
Откуда: Нижневартовск
имеем три сети соединенных по ipsec:

A<--->B<--->C маршруты А- В и В-С работают. как настроить маршрутизацию между А и С? если есть ссылочка на доки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 14:34 
Не в сети

Зарегистрирован: Ср окт 29, 2008 14:24
Сообщений: 3
Откуда: Нижневартовск
уточнение dfl800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 15:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В настройках IPSEC указывать со стороны устройства B также удаленную подсеть. Т.е. использовать группу подсетей.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 18:00 
Не в сети

Зарегистрирован: Ср окт 29, 2008 14:24
Сообщений: 3
Откуда: Нижневартовск
Какая настройка роутинга должна быть на fw А и С если маршрут на В не является маршрутом по умолчанию.

для C fw я так понимаю должен быть добавлен маршрут

Int -lan
net- A
gw -B
IP- none

Трассировка разрешена. Трассер с сети С на сеть В показывает С-В-HostB

на сеть А
С - и далее в туман . где косяк с моей стороны ткните носом пожалуйста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 18:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
2 вещи надо сделать:

1. Как я написал ранее, в настройках IPSec каналов указать со стороны B группу сетей. В IPsec канале на A указать со стороны B наличие сетей B и C. IPsec канале B-С указать со стороны B сети B и А. Маршруты будут сформированы автоматически.

2. Сделать разрешающие правила на всех трех устройствах.

P.S. я с недавних пор стал для разрешения полного доступа во внутренних сетях использовать сервис созданный по подобию all-services IPProto 0-255 со включенной галкой Pass returned ICMP error messages from destination. Этим сервисом сразу разрешается и трассировка для Windows и Unix.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 294


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB