faq обучение настройка
Текущее время: Вс авг 03, 2025 19:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 14, 2008 15:27 
Не в сети

Зарегистрирован: Вт окт 14, 2008 15:16
Сообщений: 2
Здравствуйте!
Приобрели два DFL-260.
Собственно "субж".
Помогите соединить два офиса через интернет. Или ткните в инструкцию, плизз.
Имеем два выделенных ИП в интернете для двух офисов.
Один через АДСЛ- модем. Второй, - на WAN-интерфейсе радиодоступа.
Нужно пробросить трафик через интернет так, чтобы для всех пользователей все выглядело как единая подсетка. Никаких выходов в интернет для "гугления" или прочих "одноклассников" быть не должно, (Имеют на другом АйПишнике.), только внутренний трафик.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 16:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
IPsec между DFL, роутинг на подсети. Только чтобы у вас были одинаковые подсети - придется попыхтеть. Проще разделить их адресацию.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 17:07 
Не в сети

Зарегистрирован: Вт окт 14, 2008 15:16
Сообщений: 2
danilovav писал(а):
Только чтобы у вас были одинаковые подсети - придется попыхтеть. Проще разделить их адресацию.


Хммм.. А в чем проблема-то? DHCP - релей же есть. :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 19:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
тут много доки

ftp://ftp.dlink.ru/pub/FireWall

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 12:29 
Не в сети

Зарегистрирован: Чт дек 04, 2008 12:06
Сообщений: 4
Ничего там нет про туннель между одинаковыми подсетями.
Вопрос висит. Вернее стоит. Колом.
Дайте пример туннеля между двумя офисами с одной подсетью и DHCP сервером в головном офисе.
Плизз!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 15:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Chukcha писал(а):
Ничего там нет про туннель между одинаковыми подсетями.
Вопрос висит. Вернее стоит. Колом.
Дайте пример туннеля между двумя офисами с одной подсетью и DHCP сервером в головном офисе.
Плизз!!
Не сделаете такое на этом оборудовании. Делайте разные подсети

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 04, 2008 22:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вообщето это можно, только придется непросто. Если вкраце то придется делать через фековые подсети, которые жестко натить на реальные. Содаете две фальшиве подсети:

реальная сеть 192.168.1.0/24 ---фейковая подсеть 192.168.10.0/24 ---DFL-210 ----- ipsec----DFL-260---192.168.11.0/24 фейковая подсеть---192.168.1.0/24 реальная подсеть.

Делается так создаются объекты с фейковыми сетями на обоих устройствах, затем в Routing -> main создаем маршрут core фейковая подсеть. При настроках IPSec примеряем фейковые подсети. Самое интересное это настройка правил. Правило для обращение в удаленную сеть, на DFL-210
1)SAT, all-services, lan - lannet -> IPSec удаленая фейковая сеть На вкладке sat выбираем source, там указываем 192.168.10.0
2)Второе правило allow с такими же фильтрами.
Как пустить трафик внутрь
1) SAT, all-services, IPSec - удаленная фейковая подсеть - core - локальная фейковая подсеть, на вкладке sat выбираем destination, там указываем 192.168.1.0
2)Второе правило allow с такими же фильтрами.


Если такую схему реализовать на 2х DFL, то работать это будет так.

Обращение c DFL-210 c iP 192.168.1.10 на IP 192.168.11.16 удаленной фейковой подсети. В пакете измениться адресс с 192.168.1.10 на 192.168.10.10 затем пакет будет передан на IP 192.168.11.16 удаленной фейковой подсети, где пакет будет перенаправлен на IP 192.168.1.16 реальной сети за DFL-260

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB