faq обучение настройка
Текущее время: Чт авг 21, 2025 09:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 24, 2006 16:25 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
У меня следующая ситуацияс с DI-808HV.

Есть локальные сети

192.168.0.0/24
192.168.1.0/24
192.168.2.0/24
192.168.5.0/24

И есть удалённый офис
192.168.6.0/24

Необходимо настроить видимость всех сетей.

Есть два варианта решения.

1. Назвать сеть удалённого офиса что то вроде например 10.0.0.0/24
и настроить всего один тунель на сеть 192.168.0.0/16,
но у меня будет тупик в будущем, если я заведу ещё один удалённый офис.

2. Оставить названия как есть ( что мне больше импонирует),
но создать несколько VPN на каждую из подсетей.
Я создал пока 2 тестовых калала на
192.168.0.0/24
192.168.5.0/24
Как заставить на DI-808HV работать все VPN каналалы одновременно?
Работает только первый.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 24, 2006 16:58 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
На странице, где надо указывать максимальное количество VPN Каналов я ставлю 40 штук.
Всё равно работает только один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 24, 2006 16:59 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
На странице, где надо указывать максимальное количество VPN Каналов я ставлю 40 штук.
Всё равно работает только один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 24, 2006 16:59 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
На странице, где надо указывать максимальное количество VPN Каналов я ставлю 40 штук.
Всё равно работает только один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 24, 2006 18:40 
Не в сети

Зарегистрирован: Ср дек 14, 2005 21:19
Сообщений: 59
Откуда: Ростов-на-Дону
странно , я делал всё по FAQ и у меня работают 3 канала между 2 офисами и одной системщицей... (у мя дома пока нет выделенки :( )
в офисах прошивка 1.42 .. у системщицы 1.40 ... всё живёт....

непонятно как вы создали 2 канала между двумя сетями... и нафига их два...

пункт 1 помоему полный бред...
пункт 2 похоже на правильное решение....

тек-же непонятно как у вас в офисе 4 подсети ... чем они разделяются ??? поидее на каждую подсети нужен свой маршрутизатор... если их только 2 то работать не будет ;(
вообще слишком мало информации.... те настройки и топологию сети в студию....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Топологиия
СообщениеДобавлено: Вс фев 26, 2006 10:07 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
У меня в центральном офисе 4 сети
Одна 192.168.0.0/24
Вторая 192.168.1.0/24
Третья 192.168.2.0/24
Четвертая 192.168.5.0/24

Все объединины через разные маршрутизаторы от NT4 до W2K3.

Появился удалённый офис.

Как мне их объединить так, что бы была видимость всех сетей между друг другом.

Задача усложняется, что скоро появится ещё один удалённый офис.

Что нужно прописать в VPN канале DI-808HV ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 26, 2006 15:17 
Не в сети

Зарегистрирован: Ср дек 14, 2005 21:19
Сообщений: 59
Откуда: Ростов-на-Дону
эти маршрутизаторы поддерживают только подсети /24 (LAN) и канал поднимают только между двумя подсетями IP которых прописан уних в LAN интерфейсах.... так что всю остальную маршрутизацию придется прописывать на серверах :((
попробуйте прописать RIP на самих 808 ... ранише работало только в пределах LAN , ща незнаю может и удастся прописать на адрес за тунелем ...
вообще 808 довольно слабенькое устройство , всмысле для сети из 4х подсетей с несколькими серверами ... те под большой нагрузкой могут быть проблемы... я бы на вашем месте присмотрел в головной офис чтонибудь посерьёзнее из серии DFL , а второй 808 отправил в новый филлиал...
при наличии более мощного маршрутизатора можно будет в головном офисе сделать одну сеть /16 и тогда можно будет обойтись одним тунелем без дополнительной маршрутизации ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Проверил
СообщениеДобавлено: Пн фев 27, 2006 05:56 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
Я проверил, если пописать VPN между
сетями 10.0.0.0/24 - 192.168.0.0/16 (класс B)
то маршрутизация работает.
Но что я буду делать если мне надо будет завести ещё один удалённый офис 10.0.1.0/24.
Мне всё равно не обойтись без создания второго VPN
10.0.0.0/24 - 10.0.1.0.24.
И вот как раз два канала у меня ни как не получается запустить.
Для чего то же у них предусмотрено создание до 40 тунелей?
А средствами маршрутизации я уже пробовал сделать,
сети пытаются пробится к друг другу, но на Di-808HV всё и затыкается.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 27, 2006 15:24 
Не в сети

Зарегистрирован: Ср дек 14, 2005 21:19
Сообщений: 59
Откуда: Ростов-на-Дону
40 тунелей это для связи с 40 разными офисами...
проблема в том что у вас на маршрутизаторе LAN на самом деле /24
те если у вас заработал тунель с 192.168.0.0/16 при том что в настройках LAN прописано например 192.168.0.100/24 то это в высшей степени странно ... или вы в LAN умудрились ему скормить маску 255.255.0.0 ??? аж сам попробовал... не жрёт он такое....
если у вас заработал тунель 10.0.0.0/24 - 192.168.0.0/16 , притом есть связь с компами 192.168.1.0/24 ,192.168.2.0/24 ,192.168.5.0/24 во что верится с трудом ...то у вас нет никакой проблемы в подключении второго филлиала ..... так как там будет еще один маршрутизатор с которым вы поднимете 10.0.1.0/24 - 192.168.0.0/16 ...
а 10.0.0.0/24 - 10.0.1.0/24 это уже третий тунель между филлиалами....

у меня сейчас эксплуатируются три 804HV , 2 в Ростове-на-Дону и 1 в Москве : 192.168.12.х/24,192.168.14.х/24,192.168.18.х/24 ....
между ними 3 тунеля (по одному на каждую пару устройств) и всё прекрасно работает....все всех видят....

у вас же в головном офисе проблема с тем ,что сеть больше чем /24... те крайне желательно (читать как обязательно) иметь устройство у которого официально поддерживается класс В на LAN интерфейсе... ктомуже у вас есть куда потом деть 804 (в новый филлиал) ....
и потом разбираться с маршрутизацией внутри центрального офиса.... не зная топологии сети тут очень трудно что-либо советовать...

поднять 2 тенеля между двумя 804 невозможно....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Забавно
СообщениеДобавлено: Пн фев 27, 2006 15:58 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
Что 40 тунелей для связи с разными офисами - я уже тоже понял.

Сеть 192.168.0.0/16 - у меня действительно заработала.
Тоесть Маска 255.255.0.0 - прекрасно сохраняется
И мало того я проверил, все сети друг друга реально видели.
У меня Firmware Version: V1.42b10, Thu, Jan 26 2006
Прислали с support@dlink.ru ;)

А вот идея с поднятием тунеля между будущим моим филиалом и сегодняшим напрямую в обход центрального действительно хороша.
Спасибо за идею.

Вообщем у меня сейчас прекрасно работает 10.0.0.0/24 - 192.168.0.0/16

Только ещё пришлось статичные маршруты по прописывать в DI-808HV из головного офиса на удалённую подсеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 27, 2006 16:38 
Не в сети

Зарегистрирован: Ср дек 14, 2005 21:19
Сообщений: 59
Откуда: Ростов-на-Дону
у меня 1.42 от 3 августа с фтп ....
видимо уже доработали до класса В ;)
а там ещё чегонибудь интересного добавилось ????
интересно посмотреть-бы.... жаль что у меня не осталось ниодного незадействованного чтобы поиграться...

а вот про статические маршруты если можно поподробнее....
если можно то с реальными LAN адресами и настройками RIP...
раньше можно было указывать только альтернативный маршрутизатор внутри своей LAN , неужели сделали маршрутизацию через WAN и сети за VPN ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 27, 2006 17:35 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
Я просто прописал 192.168.0.0/255.255.0.0 - 10.0.0.0/255.255.255.0
И на маршрутизаторе в головном офисе прописал маршрут
192.168.0.0/255.255.0.0 на мой основной роутер 192.168.0.1
и Всё залетало

:D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 28, 2006 02:19 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Gapey, Вы, наверное, подумали что suroff приписал /16 к LAN-интерфейсу? Думаю, нет. Вероятно, он имеет ввиду, что он указал /16 как маску удалённой сети в определении туннеля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 28, 2006 05:29 
Не в сети

Зарегистрирован: Пт фев 24, 2006 16:21
Сообщений: 13
Откуда: Krasnoyarsk
Ну да конечно, я просто прописал соединение двух подсетей /16 и /24 в VPN соединении - этого в принципе достаточно.


А какие аппараты точно поддерживают несколько VPN каналов между
двумя одинаковыми точками?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 28, 2006 16:55 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
suroff писал(а):
Ну да конечно, я просто прописал соединение двух подсетей /16 и /24 в VPN соединении - этого в принципе достаточно.


А какие аппараты точно поддерживают несколько VPN каналов между
двумя одинаковыми точками?

а как роутинг будет работать? :?

_________________
Даешь связистов без брака!
AB4790-RIPE


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB