faq обучение настройка
Текущее время: Пт авг 01, 2025 14:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 10:55 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
есть роутинг или нету, который добавленный, ситуация не меняется..... кстати, как он добавится........ в роутенге дабавляется авто посети 192.168.20.0....

Сейчас настройки такие, как в последнем моем сообшении.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 09:44 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
???????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 09:56 
EFW: IPSEC: prio=3 Can not get QM policy for pv4_subnet(any:0,[0..7]=192.168.57.24/29) <-> ipv4_subnet(any:0,[0..7]=192.168.57.8/29)
Эта ошибка связана с ошибочной адресацией.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:05 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
Хорошо... а как тогда на dfl - 200 корректно роутинг настроить в подсеть 192,168,57,24/29? Я выше спрашивал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:38 
При установке IPSec тунеля не нужно прописывать роутинг между двумя !локальными! подсетями. Он устанавливается автоматически.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:53 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
Всмысле? у меня dfl - 200 находится в подсети 192.168.1.1, а комп в подсети 192.168.57.27, который находится за dfl-200, и который и должен учавствовать в vpn.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:59 
IPSec объединяет подсети.
Все машины находящиеся в этих подсетях будут доступны для тунеля. Если Вы хотите соединить только одну машину по IPSec, туннель на устройствах настраивать необязательно.
Можно настроить объединить машину и dfl-200.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 11:07 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
Хорошо... тогда объясните, как сделать на dfl-200 роутинг в другую подсеть и добавить дополнительный ип фаерволу, чтобы компы из новой подсети видели фв и считали его дополнительный ип своим гатвеем?
Не относится к vpn.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 11:17 
Можно попробывать назначить для подсети в качестве интефейса DMZ порт. Только нужно составить соотвествующий список правил для доступа в lan и wan(с использовнием nat) Маршруты для доступа из одной подсети в другую будут созданы автоматически.
Либо собирать использовать какой либо из компьютеров в качестве маршрутизатора с двумя интерфейсами, смотящими в каждую из подсетей.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 11:31 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
а для чего тогда в роутенге есть возможность добавления дополнительного ип? который компы могут использовать как гатвей? (тока он чейто не работает :( )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 15, 2006 10:45 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
?????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 03:51 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
?????????????????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 05:19 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
?????????????????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 08:19 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
?????????????????????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 10:21 
В мануале указано для чего это поле.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB