faq обучение настройка
Текущее время: Пт июл 18, 2025 08:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 09, 2007 12:22 
Не в сети

Зарегистрирован: Чт авг 09, 2007 12:02
Сообщений: 1
Имеются два Dl-804HV. Необходимо с помощью них объединить два удаленных офиса через Интернет. Частично это было описано здесь.

Проблема в том, что обе оба офиса используют несколько различных сетей + роутер cisco, а на Dl-804HV нельзя указать Gateway со стороны LAN, т.е. туннель, создаваемый ими может связать только две конкретно указанные сети. Например, связать сети 192.168.0.0 и 192.168.1.0 можно, а сеть 10.0.0.0 уже работать не будет и т.д. При настройке создается VPN-туннель, как описано в мануале ("Как настроить маршрутизатор на работу с другим маршрутизатором DI-804HV").

Первое что приходит в голову - настроить маршруты на каждом из компов, но их очень много (около 100), это неудобно и ненадежно.
Пробовал играться с маршрутами на самих D-Link'ах, но резкльтата пока нет.

Сейчас вот еще пришла мысль, что на каждом из компов прописать дополнительную сетку, которая и будет использоваться для связи офисов, но не уверен что это сработает, потому что многие программы уже заточены под определенные сети, перенастраивать 100 компов - опять проблема.

Может быть использовать другие возможности этих девайсов? Или добавить еще что-то? Была мысль добавить комп под linux lka NAT/route после (или вместо) одного из DI-804HV. Но тут совсем все становится смутно и непонятно.

Какие есть решения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 10, 2007 16:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Шлюз по умолчанию на DI-804HV можно указать на host в LAN прописав 2 маршрута. На подсети 0.0.0.0/1 и 128.0.0.0/1.
Даже бедных 8-ми маршрутов хватит, чтобы с помощью этого разрулить соединие 2-х офисов.

Лучше всего, чтобы все сети каждого офиса адресовались одной крупной подсетью. Например 10.1.0.0/16 и 10.2.0.0/16. Используя их, 804-е будут соединять сети, а роутинг в каждой сети будет производить другой, нормальный роутер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 10, 2007 18:27 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Вы бы еще /8 посоветовали :) LAN в нем только /24.
На 804 такое соединеие невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 11, 2007 12:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Beliar писал(а):
Вы бы еще /8 посоветовали :) LAN в нем только /24.
На 804 такое соединеие невозможно.


Читайте внимательнее. Маршруты внутри локалки должен разруливать другой маршрутизатор (не 804-й). Все будет работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 11, 2007 14:16 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Как 804 узнает про этот маршрутизатор?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 11, 2007 16:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Beliar писал(а):
Как 804 узнает про этот маршрутизатор?
Он должен быть в локалке 804-го и на него надо прописать маршрут в таблице маршрутизации.

Мы подобную схему используем для выхода PPTP-клиентов 804-го в инет через ADSL-модем, находящийся в локальной сети. Это практически работающая половина той сети, которая нужна спрашивающему товарищу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 13, 2007 09:05 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
YuriAM писал(а):
Beliar писал(а):
Как 804 узнает про этот маршрутизатор?
Он должен быть в локалке 804-го и на него надо прописать маршрут в таблице маршрутизации.

Мы подобную схему используем для выхода PPTP-клиентов 804-го в инет через ADSL-модем, находящийся в локальной сети. Это практически работающая половина той сети, которая нужна спрашивающему товарищу.


Тогда еще один вопрос:
"Надо прописать маршрут" - маршрут прописывать на 804 или у PPTP-клиентов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 13, 2007 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sergei Kalinin писал(а):
Тогда еще один вопрос:
"Надо прописать маршрут" - маршрут прописывать на 804 или у PPTP-клиентов?
У тех и других. Всегда по дороге следования пакета в обе стороны промежуточные маршрутизаторы (включая ADSL модемы в режиме NAT) должны знать куда слать пакет. Это либо маршруты по умолчанию, либо явные маршруты на подсеть, в зависимости от топологи сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 13, 2007 13:34 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
Вобще то 804 не расчитан выводить в IPSec столько компом-) проще танк запорожцем буксировать, а тут однозначно нужен dfl и наверно минимум 800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 13, 2007 13:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Nevis писал(а):
Вобще то 804 не расчитан выводить в IPSec столько компом-) проще танк запорожцем буксировать, а тут однозначно нужен dfl и наверно минимум 800
А кто спорит? :lol:

Но есть вопрос - есть ответ.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 510


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB