faq обучение настройка
Текущее время: Пн июл 21, 2025 15:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Перенаправление трафика на DFL-700
СообщениеДобавлено: Пн окт 01, 2007 20:56 
Не в сети

Зарегистрирован: Ср авг 01, 2007 10:51
Сообщений: 15
Есть офис и дом. И там и там стоит DFL-700, между домо и офисом VPN(IPsec). Можно ли, что б с дома весь трафик который идет в интернет уходил в VPN(IPsec)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 09:47 
Не в сети

Зарегистрирован: Вт июл 03, 2007 10:24
Сообщений: 584
Откуда: Советский Союз
Imho, на линейке dfl-200/700 просто так не сделать. Кроме, разве что, суммаризацией маршрутов - больше ничего в голову не приходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 10:21 
Не в сети

Зарегистрирован: Ср авг 01, 2007 10:51
Сообщений: 15
А по подробней.

Пробывал в роутах делать два правила

Interface Network
1) IPsec 0.0.0.0/2
2) IPsec 128.0.0.0/2
Насколько я понял это отправит весь трафик в интерфейс IPsec.
Но что не особо вышло.
Точнее просто инет пропал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 11:14 
Не в сети

Зарегистрирован: Вт июл 03, 2007 10:24
Сообщений: 584
Откуда: Советский Союз
Подробнее - вырезать тот маршрут, который должен идти из дома в инет непосредственно (иначе тунель не построить), а остальное заворачивать в сам тунель. По моим прикидкам получится несколько десятков маршрутов. Например, для сетей класса A, если адрес WAN интерфейса не принадлежит этому диаппазону и не надо вычленять приватную сеть 10.0.0.0/8, это семь маршрутов (могу ошибаться), что-то вроде: 1.0.0.0/2, 64.0.0.0/3, 96.0.0.0/4, 112.0.0.0/5, 120.0.0.0/6, 124.0.0.0/7, 126.0.0.0/8. 0.0.0.0 и 127.0.0.0 "трогать" нельзя, будут проблемы. Если в классе B ничего "мешающего" нет, то всё просто - добавляется маршрут 128.0.0.0/2. Ну и в этом духе по всему адресному пространству...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 02, 2007 12:15 
Не в сети

Зарегистрирован: Ср авг 01, 2007 10:51
Сообщений: 15
IP WAN 192.168.125.10.
По одной инструкциия я так сделал(см выше). Судя по пропаже инета весь трафик пошел в IPsec. VPN не обрывалась. Трасировка ничего не показала((.
Кста что по этому поводу скажет официальная служба поддержки?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 275


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB