faq обучение настройка
Текущее время: Вт июл 22, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 16, 2006 16:42 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
Есть три сетки:
192.168.0.0
192.168.1.0
192.168.6.0

С помощъю DFL-700 подняты IPsec VPN каналы между:
192.168.6.0 и 192.168.0.0
192.168.0.0 и 192.168.1.0

Поднять ещё один ВПН между
192.168.6.0 и 192.168.1.0
не получается по причине ограничений модема (DSL500T пропускает толко 1 ВПН канал).

Необходимо связать сетки 192.168.6.0 и 192.168.1.0.

В роутинге на DFL 192.168.6.1 прописываю:
-интерфейс: ВПН-на-0.0
-сетка: 192.168.1.0
-гетевей 192.168.1.1

Но связи всё равно нет.
Подскажите плиз, как можно решить проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 21, 2006 17:17 
Если DFL'ов два.
То можно прописать в качестве localnetwork,remotenetwork сети через "," на удалённом устройстве(за котором 2 подсети) прописать маршрут.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 21, 2006 18:38 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
На "удалённом устройстве" - имеется в виду "192.168.0.0"?
Но на нём же прописана автоматический маршрут, его же редактировать нельзя. И вроде он же достаточен? Или я неправильно Вас понял?

Код:
[   DFL-700  ]--------[   DFL-700  ]--------[   DFL-700  ]
       |                    |                 |
[192.168.6.0]         [192.168.0.0]         [192.168.1.0]

Надо настроить роутинг с 6.0 на 1.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 21, 2006 19:00 
Со схемой всё гораздо понятнее.
В вашей схеме 3 устройства, между каждым поднят IPSec. Вам нужно реализовать некий Hub'n'Spoke
Для этого на устройстве которое стоит по середине в настройках обоих туннелей нужно написать
<--
#1
localnet-192.168.0.0,192.168.1.0
remotenet-192.168.6.0
-->
#2
localnet-192.168.1.0,192.168.6.0
remotenet-192.168.0.0

Ну и на других концах зеркальное отображение этих туннелей.
Если непонятно звоните либо в киевкий офис, либо в московский


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 21, 2006 20:39 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
Всё понятно, спасибо большое, всё получилось.

Данная задача могла решиться с помощью роутинга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 22, 2006 10:31 
Нет, маршрутизация в IPSec невозможна, будет мешать SPD


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 288


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB