faq обучение настройка
Текущее время: Пн июн 30, 2025 22:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт дек 05, 2008 08:54 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Решили сделать IPSec туннель между организацией и филиалом. Есть два DI-808HV, делать решил по статье http://dlink.ru/technical/faq_vpn_8.php, маршрутизаторы будут находиться за модемами, т.е. по схеме:
Код:
Сеть филиала<--->DI-808HV<--->Модем<--->Интернет<--->Модем<--->DI-808HV<--->Сеть организации

Модемы работают в режиме Router. Какие порты нужно с помощью Virtual Server пробросить до DI-808HV? Достаточно ли пробросить 500 порт и все, или надо ещё что-то? Или же нужно включить модем в режим Bridge и разруливать весь интернет на DI-808HV?
Разруливать интернет с помощью DI-808HV для нас крайне не желательно.
Заранее всем thx.

_________________
DIR-620


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 17:35 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Версия прошивки DI-808HV 1.44 от 24-11-2006

_________________
DIR-620


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 18:26 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Для IPSec нужны:
- IPsec AH (authenticated only) -- IPProto 51
- IPsec ESP (encrypted and authenticated) -- IPProto 50

Вот напрягитесь и подумайте, как вы их пробросите...

В вашем случае, на одном 804м (который не за натом) делаем динамический тоннель,
а второй к нему цепляется с опцией Нат-Траверсал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 19:04 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Что-то не совсем понял... :(
Так надо с помощью Virtual Server пробросить 50-51 порты IP и 500 IP/UDP?
А что с НАТом делать не понял?
Не могли бы немного по подробнее пояснить?

_________________
DIR-620


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 22:12 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
DarkPagan писал(а):
Что-то не совсем понял... :(
Так надо с помощью Virtual Server пробросить 50-51 порты IP и 500 IP/UDP?
А что с НАТом делать не понял?
Не могли бы немного по подробнее пояснить?


1. Обновите прошивку устройства до последнего релиза
2. Разница между "TCP/IP порт 51" и "IP протокол №51" ощутимая, даже на первый взгляд.
3. Читаем и вникаем в проблему
http://www.dlink.ru/technical/faq_vpn_14.php
http://www.dlink.ru/technical/faq_vpn_18.php
http://www.dlink.ru/technical/faq_vpn_16.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 18, 2008 15:48 
Не в сети

Зарегистрирован: Пт авг 24, 2007 07:29
Сообщений: 73
Откуда: ЮФО
Просто пробросил на модемах 500 порт и всё нормально заработало :D
WAN в роутерах настраивал на модем, VPN на соответствующие интернет IP.
Короче всё получилось.

_________________
DIR-620


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB