faq обучение настройка
Текущее время: Вт авг 05, 2025 07:27

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Переадрессация IPsec и L2TP
СообщениеДобавлено: Пн июл 16, 2007 11:01 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Может кто подсказать как переадресовать данные наборы протоколов? Cхема такая (internet)->(dfl-800)->(ISA2006).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 08:14 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
up!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 08:26 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Что вы хотите получить в итоге?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 09:50 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
хочу получить из длинка обычный HW фильтр с двумя ванами отслеживающие наличие соединения, а IPSEC и L2TP соединения поддерживала ИСА


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 09:57 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
ISA за NAT будет сидеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 10:12 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 10:13 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
ну если будет нат, тогда роутинг не получиться, я правильно понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 11:43 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Тогда нужно сделать проброс портов на ISA, а также настраивать PBR.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 13:33 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Вот был бы чудовищно благодарен и обязан, если бы с этого места поподробнее. Я сделал проброс портов для группы ipsec_suite, но это мало что дало, в принципе, иса видит 210 частично идут пинги (negotiating ip security, я так понял пытается договорится), но с 210 в обратную сторону нечё, как то кривовато выходит. И про PBR можно как, то? И ещё вопросик, сколько канальчиков можно будет организовать , не буду ли они ограничены одним?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 14:58 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Должно быть NAT-правило разрешающее ISA доступ в интернет.
Насчет PBR: http://ftp.dlink.ru/pub/FireWall/_rus_%20WAN%20failover%20for%20two%20ISPs%20using%20policy%20based%20routing.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 15:38 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
спасибо за ссылку на документ, но это я уже настроил, просто не знал что это называется PBR. Немного углубляясь. DFL-800 стоит уже полгода и работает, исправно перенаправляя трафик и порты на ису и с неё. Просто недавно появилась необходимость в организации Ipsec тунельчиков между главным офисом и филиальчиками. Поэтому и появилась данная тема. Вот и прошу поделится опытом в настройке данного чуда таким макаром. в филиалах 210 в главном 800.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 17, 2007 16:54 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Саму ISA и 210 вам подружить удалось на стенде?
Не проще ли будет соединять роутеры?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 18, 2007 17:37 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Мне удалось их подружить (210 и ису)и через интернет. Великолепненько так соединяются, всё работает нормуль, но вся закавыка в том, что нужна как раз железка с 2 мя ванами. А дфл 210 с 800 подружить не удалось
уже заводил тему:
viewtopic.php?t=42452
и результата от неё нету. Вот такая вот история


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 20, 2007 17:10 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
up!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 23, 2007 16:32 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Может есть у кого-нибудь идеи и наработки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB