faq обучение настройка
Текущее время: Чт июл 24, 2025 05:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 30, 2009 15:39 
Не в сети

Зарегистрирован: Пт май 18, 2007 15:18
Сообщений: 34
Можно ли получить доступ через IPSec к нескольким IP-подсетям, расположенным за удаленным маршрутизатором?
http://dlink.ru/ru/faq/92/510.html
Подскажите, пожалуйста, как настроить ДФЛ-800 для данных целей? Если можно , пожалуйста ссылочку на пример.
Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 15:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если с обоих концов устройства серии DFL, то испольуется стандартная инструкция, только в качестве локальной сети указывается группа сетей.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Впродолжение
СообщениеДобавлено: Пн мар 30, 2009 16:55 
Не в сети

Зарегистрирован: Пт май 18, 2007 15:18
Сообщений: 34
Виноват.
В данном случае интересует схема:
Ди-804 (10.1.10.0)-ДФЛ-800(10.1.1.0,192.168.1.0)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Впродолжение
СообщениеДобавлено: Пн мар 30, 2009 19:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
_dimka писал(а):
Виноват.
В данном случае интересует схема:
Ди-804 (10.1.10.0)-ДФЛ-800(10.1.1.0,192.168.1.0)
DI-804 такого не сможет. Не знаю, что посоветовать, кроме замены его на DFL-210.

Разве что сделать не IPsec, а PPTP туннель.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 22:06 
Не в сети

Зарегистрирован: Пт май 18, 2007 15:18
Сообщений: 34
А может тогда подскажите, почему если я ставлю связку 804(10.1.10.0)-804(10.1.1.0,192.168.1.0)и выбрасываю все на другой маршрутизатор(настраиваю для каждого тоннеля роутинг на шлюз(в данном случае Циску) то все работает?
конечно не так как в примере, но у меня два тоннеля и все пакеты попадают на Циску, которая уже их маршрутизирует по подсетям, а на связке 804-800- два тоннеля поднять не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 06:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
_dimka писал(а):
А может тогда подскажите, почему если я ставлю связку 804(10.1.10.0)-804(10.1.1.0,192.168.1.0)и выбрасываю все на другой маршрутизатор(настраиваю для каждого тоннеля роутинг на шлюз(в данном случае Циску) то все работает?
конечно не так как в примере, но у меня два тоннеля и все пакеты попадают на Циску, которая уже их маршрутизирует по подсетям, а на связке 804-800- два тоннеля поднять не могу.
Получается, что дело в двух тоннелях. Сможет ли их поднять DFL-800 - не знаю.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 10:01 
Не в сети

Зарегистрирован: Пт май 18, 2007 15:18
Сообщений: 34
Мне казалось, что ДФЛ-800, "круче" ДФЛ-700, а в примере вроде как все получается, поэтому я думал, что на ДФЛ-800, все организуется если не легче, то по крайней мере возможность такая есть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB