faq обучение настройка
Текущее время: Пт апр 19, 2024 09:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: Чт дек 11, 2003 14:36 
Не в сети

Зарегистрирован: Чт дек 11, 2003 13:58
Сообщений: 3
Требуется : связать через VPN-тунели три сети между собой: 10.10.10.0/24, 10.10.11.0/24, 10.10.12.0/24. Т.е. чтобы клиенты из сети 10.10.10.0/24 могли бы видеть машины из сетей 10.10.11.0/24 и 10.10.12.0/24 ну и наоборот естественно тоже.

Что есть : три DI-804HV соединенных через WAN порты между собой (друг друга видят DI#1:10.0.0.1/24, DI#2:10.0.0.2/24, DI#3:10.0.0.3/24) и настроеные LAN порты с адресами: DI#1:10.10.10.1/24, DI#2:10.10.11.1/24, DI#3:10.10.12.1/24.

Настройки VPN tunel#1 на DI#1 :
Tunnel Name: vpn1
Aggressive Mode: disable
Local Subnet: 10.10.10.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.11.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.2
Preshare Key:1
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).

Настройки VPN tunel#2 на DI#1 :
Tunnel Name: vpn2
Aggressive Mode: disable
Local Subnet: 10.10.10.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.12.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.3
Preshare Key:2
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).

Настройки VPN tunel#1 на DI#2 :
Tunnel Name: vpn1
Aggressive Mode: disable
Local Subnet: 10.10.11.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.10.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.1
Preshare Key:1
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).

Настройки VPN tunel#2 на DI#2 :
Tunnel Name: vpn3
Aggressive Mode: disable
Local Subnet: 10.10.11.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.12.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.3
Preshare Key:3
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).

Настройки VPN tunel#1 на DI#3 :
Tunnel Name: vpn2
Aggressive Mode: disable
Local Subnet: 10.10.12.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.10.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.1
Preshare Key:2
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).

Настройки VPN tunel#2 на DI#3 :
Tunnel Name: vpn3
Aggressive Mode: disable
Local Subnet: 10.10.12.0
Local Netmask: 255.255.255.0
Remote Subnet: 10.10.11.0
Remote Netmask: 255.255.255.0
Remote Gateway:10.0.0.2
Preshare Key:3
IKE Proposal index и IPSec Proposal index: настроены (если необходимо сообщу как именно).


В результате DI-804HV друг друга видят, при попытке пинга с адреса 10.10.10.2 на адрес 10.10.12.2 DI#1 пытается установить соединение с DI#2 (вместо DI#3 !) судя по тому что в списке тунелей сеть 10.10.10.0 встречается первой в Local Subnet.

Пожалуйста подскажите в чем может быть причина, или может быть кто-то уже решал подобную задачу (по связи трех сетей через VPN с использованием DI-804HV). Зарание большое спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 53


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB