faq обучение настройка
Текущее время: Вс июл 27, 2025 09:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 09, 2009 10:51 
Не в сети

Зарегистрирован: Вт дек 18, 2007 15:05
Сообщений: 31
День добрый. Прошу помочь решить проблему следующего характера.
Имеем две локальных сети 192.168.1.0 и 192.168.3.0. Необходимо настроить между ними маршрутизацию. Общая схема на рисунке.
Изображение
Проблема в том, что между конечными сетями существует еще и транзитная локальная сеть 10.0.0.0/24. Маршрутизация сейчас осуществляется следующим образом: между сетями 192.168.3.0 и 10.0.0.0 организован IPSec-туннель на паре модемов G804V. Далее между транзитной 10.0.0.0 и конечной 192.168.1.0 маршрутизатором является сервер с NAT и ISA2000. Проблема в том, что из сети 192.168.1.0 можно получить доступ в сеть 192.168.3.0, но наоборот не получается, так как в настройках IPSec-туннеля нет сведений о сети 192.168.1.0. и, соответственно, пакеты для 192.168.1.0 не инкапсулируются в туннель, а отправляются в Интернет. То есть, со стороны 192.168.3.0 можно достучаться по IPSec-туннелю только до 10.0.0.0. Возможноли при такой схеме организовать полноценную маршрутизацию между конечными сетями?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 09, 2009 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
orestes писал(а):
День добрый. Прошу помочь решить проблему следующего характера.
Имеем две локальных сети 192.168.1.0 и 192.168.3.0. Необходимо настроить между ними маршрутизацию. Общая схема на рисунке.
Проблема в том, что между конечными сетями существует еще и транзитная локальная сеть 10.0.0.0/24. Маршрутизация сейчас осуществляется следующим образом: между сетями 192.168.3.0 и 10.0.0.0 организован IPSec-туннель на паре модемов G804V. Далее между транзитной 10.0.0.0 и конечной 192.168.1.0 маршрутизатором является сервер с NAT и ISA2000. Проблема в том, что из сети 192.168.1.0 можно получить доступ в сеть 192.168.3.0, но наоборот не получается, так как в настройках IPSec-туннеля нет сведений о сети 192.168.1.0. и, соответственно, пакеты для 192.168.1.0 не инкапсулируются в туннель, а отправляются в Интернет. То есть, со стороны 192.168.3.0 можно достучаться по IPSec-туннелю только до 10.0.0.0. Возможноли при такой схеме организовать полноценную маршрутизацию между конечными сетями?

DSL-G804V сможет пропустить через туннель IPSec только одну подсеть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB