faq обучение настройка
Текущее время: Вс авг 17, 2025 18:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Di-804hv
СообщениеДобавлено: Пт авг 04, 2006 18:42 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
Здравствуйте подскажите пожалуйста как соединить 2 VPN туннеля между собой. Имеется схема в филиале1 стоит PC1 Server после него 2-ва d-link di-804hv между которыми поднят VPN туннель через Wi-Fi далее офис. С офиса поднят туннель с другим филиалом2 через d-link di-804hv используя уже Internet. Мне надо чтоб компьютера филиале2 видели Server в филиале1. Как можно соединить в этом случи 2-ва VPN туннеля! [/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 09:22 
Для начала давайте просветим схему
PC<--->804(1)<-VPN->804(2)<-VPN->PC<-VPN->804(3)<--->PC2
Правильно ли я понимаю? Нужно поднять туннель между PC2 и PC?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 10:42 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
Схема была такая:
PC1<--->804(1)<-VPN->804(2)<--->LAN<--->804(3)<-VPN->804(4)<--->PC2
там где LAN - там офис, который тоже должен иметь доступ к PC1, равно как и PC2. Под PC2 тоже подразумевается какой-то офис с маленькой LAN. PC1 - сервер базы данных.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 07, 2006 10:48 
С LAN получите доступ без проблем самое главное чтоб все 3 подсети имели разное адресное пространство(или разномасочное)
Только не понятно для чего связка
<804>--LAN--<804> туннели можно поднять и на одном устройстве. С двумя будет проблема с маршрутами.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 08, 2006 09:38 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
Как мы можем поднять два туннеля на одном роутере если один канал через инет (т.е. на реальном адресе - 212.**.**.**), а второй туннель через беспроводную связь с адресом 192.168.1.**?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 08, 2006 11:55 
Про адресацию ничего не упоминалос.
Нет так не получится на устройстве возможно подсоединение только через внешний IP.
Приведите полную адресацию, тогда уже можно будет поговорить объектно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 08, 2006 12:17 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
PC1(192.168.10.16)<--->(192.168.10.1)804(1)(192.168.101.16)<-VPN->(192.168.101.30)804(2)(192.168.100.40)<--->LAN<--->(192.168.100.16)804(3)(212.10.3.1)<-VPN->(212.10.3.2)804(4)(192.168.0.1)<--->PC2(192.168.0.3)

212.10.3.2 - вымышленный адрес, показывающий принадлежность к определнному адресному пространству (Интернет).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 15, 2006 14:41 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
Станислав, вы где?
Какие-либо результаты есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 15, 2006 14:44 
Может быть есть возможность поставить что-то посерьознее всередину? Например dfl-200, неказисто получится с двумя устройствами и с маршруты придётся накручивать.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 15, 2006 15:32 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
про DFL-200 я думал, вроде эта железка может соединять два туннеля.
но неужели нельзя никак работать по такой схеме какая мною нарисована? вроде есть два сквозных туннеля, которые можно сравнить с кабелем, и нельзя пропустить сквозь них информацию?
вы пробовали моделировать такую ситуацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 15, 2006 15:41 
Всё это буде работать без проблем, но есть одно НО. на маршрутизаторе придётся держать несколько маршрутов для удаленной сети. Если дадите мне немного времени, набросаю схемку с адресами и маршрутами.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 16, 2006 09:48 
Будет примерно Вот такая схема:
[url=http://bestpics.ru/viewpic/IPSec_datagram.png][img]http://bestpics.ru/full/IPSec_datagram.png[/img][/url]
в центральном офисе нужно создать таблицу маршрутизации. какую, зависит от того, кто какие адреса будут использоваться.
Есть вероятность исползования одного центрального маршрутизатора, но схема хитрая, нужно собирать стендик.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 16, 2006 12:36 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
Пробовали прописывать маршруты и на 804-ых и на компах, что-то не получается.
804(2)(192.168.100.40)<--->LAN<--->(192.168.100.16)804(3)
Получается, что на этих двух маршрутизаторах, которых стоят в центральном офисе, нужно прописать машруты. Маршруты на компах в центральном офисе на общую схему влиять не должны. Все равно не идет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 16, 2006 12:48 
Какие маршруты?
Вы мысленно проследите как идё трафик. В приведенном рисунке не маршрут, а туннель. Итого на каждом устройстве их должно быть по два.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 17, 2006 14:47 
Не в сети

Зарегистрирован: Пт сен 16, 2005 07:09
Сообщений: 23
Откуда: Актобе
У вас есть наши адреса и схема, может предложите какие должны быть маршруты на устройствах? Мы перепробовали все! DFL-200 пока нет, т.е. желательно все поднять на имеющих устройствах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB