faq обучение настройка
Текущее время: Сб июл 26, 2025 09:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL800+DFL800+DFL800
СообщениеДобавлено: Сб дек 06, 2008 01:38 
Не в сети

Зарегистрирован: Пт авг 08, 2008 10:57
Сообщений: 50
Откуда: Москва
Доброе время суток ! Счас есть сеть два DFL800:
DFL800(B)wan1:81.200.8.*/24 lan 192.168.1.0/24 + FL800(С)89.20.132.*/24 lan 192.168.0.0/24 (настроен ипсек по мануалу все воркает на ура !)

Счас стоит задача поставить один центральный DFL800 на М9 и чтобы все к ниму по ипсеку соединялись ,вот таккая будет схема :
DFL800(B)wan1:81.200.8.*/24 lan:192.168.1.0/24 + DFL800(A)wan1:213.248.59.0/24 lan:192.168.2.0/24 + DFL800(C)wan1:81.200.8.*/24 lan:192.168.0.0/24
Вопрос как мне сделать ,чтобы все три сети ведели дург друга?Главный DFL800(A)!Как я понимаю ,все по прицепу надо настроить как указанно в мануале по настроке межуд двумя DFL, тока на DFL800(А) надо поднять два ипсека вразные стороны ,правильно?
Вопрос2: Сколько ипсеков может выдержать DFL800 или лучше поставить посильней железку на М9 ? да если другую железку то она будет работать с DFL800 !?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 10:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
2 IPsec даже DFL-210 держит без проблем. Выбирайте устройства на точки исходя из требуемой производительности. Вся DFL-серия (210/260/800/860/1600/2500) одинакова и совместима между собой.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 11:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В каждой сети по сколько компов и какой ширины канал?

Я бы при небольшом кол-ве соединяемых офисов (до 5-10) соединял по схеме "каждый с каждым" для того, чтобы оптимизировать трафик и не создавать единой точки отказа.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 11:50 
Не в сети

Зарегистрирован: Пт авг 08, 2008 10:57
Сообщений: 50
Откуда: Москва
У меня счас появилась проблема что канал между сетями где расположены DFL(C) и DFL(B) слишком большие задержки и потери но до 9-ки все летает на ура вот я и решил поставить есче один DFL на 9-ку чтобы все воркало ,канал до 9-ки с обоих сторон 100-ка(но провайдеры разные и из-за того что у них нету друг друга в аплинке у меня проблемы =( ) с этим нет проблем ,количество сотрудников 30-50 человек все работают только через рдп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 14:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас центр будет подключен к М9 и метод доступа только RDP к центру (т.е. прямых соединений между офисами не надо), то делайте лучше звезду.

YuriAM, как связать 5 офисов "каждый с каждым" я еще представляю (у самого 3), но 10 (т.е. организовать 90 IPsec'ов) - это перебор :shock:

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 14:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
YuriAM, как связать 5 офисов "каждый с каждым" я еще представляю (у самого 3), но 10 (т.е. организовать 90 IPsec'ов) - это перебор :shock:
Ну вообще-то 45. И это, разумеется, не догма. Все зависит от задачи :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 15:34 
Не в сети

Зарегистрирован: Пт авг 08, 2008 10:57
Сообщений: 50
Откуда: Москва
Задача чтобы DFL на м9 связывал все сервера которые стоят на м9 и обединял центральный офис с филиалами ,везде в офисах стоят DFL 800, мне нужно понять как мне создавать правила чтобы все эти три сети (пока)видели друг друга без напряг.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 15:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
IPSec туннели создаются как в инструкции. только со стороны центра при настройке канала указывается наличие не одной центральной сети, а группы всех сетей, маршрутизируемых через центр.

В вашем случае со стороны центра можно указать сеть 192.168.0.0/22 или 192.168.0.0-192.168.2.255

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 10:29 
Не в сети

Зарегистрирован: Пт авг 08, 2008 10:57
Сообщений: 50
Откуда: Москва
будем тестить =)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 201


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB