faq обучение настройка
Текущее время: Вс июл 27, 2025 06:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210(WAN1+WAN2)<->IPSec<->DI-824VUP+
СообщениеДобавлено: Вт дек 05, 2006 09:08 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 11:16
Сообщений: 12
Добрый день!

Можно ли на паре DFL-210<->DI-824VUP+ решить такую задачу:

1. На DFL-210 есть два WAN-соединения (WAN-основное,unlimit и DMZ-резервное,с дорогим траффиком), к разным internet-провайдерам, оба со статическими внешними IP.

2. На DI-824 - одно (естественно) WAN-соединение со статическим адресом.

3. Требуется: настроить один или более (сколько потребуется) IPSec-туннелей между устройствами так, чтобы соединение могло устанавливаться как по инициативе DFL-210, так и по инициативе DI-824, причем, если на DFL-210 соединение на WAN упало, туннель устанавливался бы через DMZ.

Пока при самостоятельных попытках решить задачу столкнулись с тем, что при наличии на DI-824 двух разных туннелей, направленных на одну внешнюю LAN сеть, в какой-то момент при установлении второго туннеля при неразорванном первом данные перестают ходить через IPSec.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 05, 2006 19:57 
К сожалению IPSec FailOver не реализован на устройстве.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 06, 2006 12:55 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 11:16
Сообщений: 12
Жаль :(

А правильно ли использовать такое "квази-решение":
имитировать fail-over не на уровне переключения каналов, а во времени - уменьшить IKE Life Time и IPsec Life Time на обеих сторонах до разумного минимума, скажем, до 30 секунд.

Таким образом, при обращении к туннелированной сети через 30 секунд после того, как WAN порвется, установится новый туннель но уже по маршруту через DMZ.
Основной возникающий здесь вопрос: не приведут ли такие настройки к ухудшению криптостойкости туннеля?[/b]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB