faq обучение настройка
Текущее время: Пн июл 28, 2025 01:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 23, 2007 07:16 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:49
Сообщений: 21
Привет всем!

Такая трабла:
есть 3 DI-804HV
1й VPN server с внутренним IP 192.168.10.1
2й VPN client с внутренним IP 192.168.20.1
3й VPN client с внутренним IP 192.168.30.1
дак вот необходимо из подсети 192.168.20.0 попасть в подсеть 192.168.30.0. Я прописал статические маршруты на обоих клиентах:
Dst net 192.168.30.0/24 gtw 192.168.10.1 (у того который в 192.168.20.0)
Dst net 192.168.20.0/24 gtw 192.168.10.1 (у того который в 192.168.30.0)

но пакеты не доходят с обоих сторон, хотя оба клиента видят шлюз т.е. 192.168.10.1

Подскажите как правильно настроить маршрутизацию!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 08:43 
Не в сети

Зарегистрирован: Ср сен 15, 2004 13:02
Сообщений: 38
Откуда: Moskow
Может я и не прав, но попробуй схему:
Dst net 192.168.30.0/24 gtw 192.168.20.1 (у того который в 192.168.20.0)
Dst net 192.168.20.0/24 gtw 192.168.30.1 (у того который в 192.168.30.0)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 08:59 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:49
Сообщений: 21
Цитата:
Может я и не прав, но попробуй схему:
Dst net 192.168.30.0/24 gtw 192.168.20.1 (у того который в 192.168.20.0)
Dst net 192.168.20.0/24 gtw 192.168.30.1 (у того который в 192.168.30.0)

спасибо за ответ!
но это не помогло


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 09:20 
Не в сети

Зарегистрирован: Пн июн 04, 2007 18:53
Сообщений: 13
Откуда: МО
Когда роутер-клиент(20.1) подключается к роутеру-серверу(10.1) он получает еще IP адрес на WAN интерфейс(виртуаьный интерфейс). Диапазон получаемых адресов настраивается на роутере-сервере (цепляется либо pptp либо l2tp)

получается тебе нужно на одном роутере-клиенте (20.1) прописать маршрут в подсеть 30.1 через этот полученый адрес.

вроде так, 3-и роутера просто не цеплял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
На этом устройстве такое невозможно. Вам нужен как минимум DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 18:54 
Не в сети

Зарегистрирован: Пн июл 18, 2005 11:00
Сообщений: 67
Откуда: Irkytsk
А для чего вообще вкладка Роутинг, такое ощущение что оно просто не работает.....
Какое у него назначение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 10:58 
Не в сети

Зарегистрирован: Пн июл 18, 2005 11:00
Сообщений: 67
Откуда: Irkytsk
1. Пришлось поднять VPN тунель между
2й VPN client с внутренним IP 192.168.20.1
3й VPN client с внутренним IP 192.168.30.1
Проблема решилась.
2. Вы можете рассказать ЗАЧЕМ вкладка Routing если она вообще не работает ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 29, 2007 11:45 
Протокол IPSec не позволяет _прямой_ маршрутизации в туннель, только сетей прописанных в LocalNet\Remote net на основе их создаётся SPD, который смотрит кого пускаем в туннель, кого нет.
Второй момент -- устройство DI-804HV не поддерживает Hub'N'Spoke, когда получаем доступ ко всем лучам звезды через центр.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB