faq обучение настройка
Текущее время: Вт июл 29, 2025 21:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DI-804, IPSec-туннель и маршрутизация.
СообщениеДобавлено: Пн мар 12, 2007 11:35 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Есть DI-804, локальный интерфейс имеет IP 192.168.10.1.
Между DI-804 и др. девайсом поднят IPSec-туннель (локальная сеть 192.168.10.0/24, удаленная сеть 192.168.0.0/21).
На DI-804 прописан статический маршрут: сеть 192.168.0.0/16 посылать на 192.168.10.254.
У меня прописан шлюзом по умолчанию локальный IP DI-804 (192.168.10.1)
Несколько вопросов:
1. Если я обращусь к адресу 192.168.5.1 - меня завернут в туннель или отправят на 192.168.10.254?
2. Если я обращусь к адресу 192.168.100.1 - меня отправят на 192.168.10.254 или пошлют в интернет через WAN-порт?
3. Если с другой стороны IPSec-туннеля придет пакет с адресом назначения 192.168.100.1 - он отправится на 192.168.10.254?

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 12:08 
При создания туннеля маршрутизация создатся автоматически. Никаких дополнительные туннелей создавать не нужно.
Я не понимаю что за машина 192.168.10.254? И чем она занимается?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 12:31 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
За машиной 192.168.10.254 находятся сети 192.168.20-254.0/24. По моему замыслу в туннель должны заворачиваться пакеты, предназначенные сетям 192.168.1-6.0/24, а пакеты для сетей 192.168.20-254.0/24 должны идти на шлюз 192.168.10.254. Также пакеты, приходящие с другой стороны туннеля и предназначенные для сетей 192.168.20-254.0/24, должны идти на шлюз 192.168.10.254.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 12:47 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Danil M писал(а):
За машиной 192.168.10.254 находятся сети 192.168.20-254.0/24. По моему замыслу в туннель должны заворачиваться пакеты, предназначенные сетям 192.168.1-6.0/24,
маска д.б тогда не /24 , а напр. /22 . И для маршрутов в 20-ые подсетки - также
Цитата:
а пакеты для сетей 192.168.20-254.0/24 должны идти на шлюз 192.168.10.254. Также пакеты, приходящие с другой стороны туннеля и предназначенные для сетей 192.168.20-254.0/24, должны идти на шлюз 192.168.10.254.
а вот это,ИМХО, вряд ли !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 13:11 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
kswksw123 писал(а):
маска д.б тогда не /24 , а напр. /22 . И для маршрутов в 20-ые подсетки - также

В первом сообщении написано, что в туннеле удаленная сеть 192.168.0.0/21, и маршрут прописан статический
Цитата:
сеть 192.168.0.0/16 посылать на 192.168.10.254.

Только что будет приоритетнее, туннель или маршрут?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 13:39 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Меньшая маска обычно приоритетнее. То есть сначала 21, потом уже 16.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 13:47 
Тогда можете поступить проще, обозначайте в качетве основного шлюза 10.254 который уже и будет разруливать трафик -->
192.168.0.0/21 -> DI-804
Все остальные куда нужно


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 14:33 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Проще-то можно, но будет ли работать так, как я привел? И будут ли пакеты с того конца туннеля ходить как надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:16 
Если я её правильно понял, то будет.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB