faq обучение настройка
Текущее время: Пт июл 18, 2025 06:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн янв 21, 2008 16:42 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
Вопрос:
Имеются два офиса (назовем их офис A(Zyxel P334) и офис B(DI-804HV)) подключенных к Интернету через PPTP. Офис B(DI-804HV) имеет статический IP . Между этими офисами установлен VPN-туннель через IPSec. Точка входа одиночный компьютер за Zyxel и выход на всю подсеть офиса B(DI-804HV).
Как сделать так, чтобы компьютер офиса А работал в Интернете через офис В? Т.е. как можно направить весь трафик из офиса А в офис В через VPN-туннель, для того чтобы потом перенаправить его в Интернет?

исходные данные для Zyxel P334 (Офис А)
ZyNOS Firmware Version: V3.60(JJ.9) | 05/11/2007
Wan: aaa.aaa.aaa.aaa
Lan: 192.168.11.1

IPSec
Local Addr IP Single: 192.168.11.33
Remote Address Start: 0.0.0.0
Remote Address End/Mask: 0.0.0.0
Secure Gateway Address: 0.0.0.0
Encapsulation Mode: Tunnel
IPSec Protocol: ESP
Pre-Shared Key: ****
Encryption Algorithm: 3DES
Authentication Algorithm: MD5
---------------------------------------

исходные данные для DI-804HV (Офис В) - Главный
Firmware Version: V1.50, Wed, Nov 14 2007
Wan: bbb.bbb.bbb.bbb
Lan: 192.168.0.1

IPSec
Local Subnet: 0.0.0.0
Local Netmask: 0.0.0.0
Remote Subnet: 192.168.11.33
Remote Netmask: 255.255.255.255
Remote Gateway: aaa.aaa.aaa.aaa
Encapsulation Mode: Tunnel
IPSec Protocol: ESP
Pre-Shared Key: ****
Encryption Algorithm: 3DES
Authentication Algorithm: MD5
---------------------------------------------
туннель создается, компьютер за zyxel с IP 192.168.11.33 пингует удаленную сеть, но на самом нет интернета. как можно направить весь трафик из офиса А в офис В через VPN-туннель, для того чтобы потом перенаправить его в Интернет и иметь внешний IP рутера DLink bbb.bbb.bbb.bbb ? посоветуйте ! с какой стороны подойти?

как организовать интернет через удаленный шлюз DLink ????


Последний раз редактировалось radiogen Ср янв 23, 2008 01:05, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 22, 2008 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Только прописав маршруты на компьютерах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 22, 2008 20:11 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
Sergey Vasiliev писал(а):
Только прописав маршруты на компьютерах.


Сергей, как разобраться? где надо прописать маршрут? на Dlink?
или на компьютере за Zyxel ? и какой точно надо маршрут? самое сложное сделал - туннель установил, а вот с простым мне не понять .

посоветуйте пожалуйста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 01:26 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
вопрос еще в догонку к знатокам IPSec туннеля...

D-Link DI-804HV понимает вообще такую настройку в Local? когда все по нулям? он инерпретирует как всю возможную сеть?

IPSec
Local Subnet: 0.0.0.0
Local Netmask: 0.0.0.0
Remote Subnet: 192.168.11.33
Remote Netmask: 255.255.255.255


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 10:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
При помощи только DI вы подобное сделать не сможете, но если в удаленной сети есть компьютер который может используется в качестве шлюза, достаточно прописать маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
radiogen писал(а):
вопрос еще в догонку к знатокам IPSec туннеля...

D-Link DI-804HV понимает вообще такую настройку в Local? когда все по нулям? он инерпретирует как всю возможную сеть?

IPSec
Local Subnet: 0.0.0.0
Local Netmask: 0.0.0.0
Remote Subnet: 192.168.11.33
Remote Netmask: 255.255.255.255


Нет нельзя, за DI может быть только одна подсеть (255.255.255.ХХХ), и только эту подсеть устройство способно обслужить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 12:02 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
Sergey Vasiliev писал(а):
При помощи только DI вы подобное сделать не сможете, но если в удаленной сети есть компьютер который может используется в качестве шлюза, достаточно прописать маршруты.


Сергей, на что заменить мне DI-804HV, что бы я смог реализовать свою задачу на 101%????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 12:26 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
Sergey Vasiliev писал(а):
radiogen писал(а):
вопрос еще в догонку к знатокам IPSec туннеля...

D-Link DI-804HV понимает вообще такую настройку в Local? когда все по нулям? он инерпретирует как всю возможную сеть?

IPSec
Local Subnet: 0.0.0.0
Local Netmask: 0.0.0.0
Remote Subnet: 192.168.11.33
Remote Netmask: 255.255.255.255


Нет нельзя, за DI может быть только одна подсеть (255.255.255.ХХХ), и только эту подсеть устройство способно обслужить.


наверное вы не так прочли вопрос. если на DLink сделать в свойствах VPN такие настройки, то за DI будет одиночный вообще компьютер с IP 192.168.11.33, что удовлетворяет условию одной подсети.
вопрос был в следующем, Local Subnet/Mask на DI можно задавать 0.0.0.0 ? DI правильно понимает это? это для того что бы для Zyxel весь трафик отправлялся именно в этот туннель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 13:13 
Не в сети

Зарегистрирован: Пн янв 21, 2008 15:16
Сообщений: 17
народ, подскажите что лучше заменить, что бы была возможность отправлять интернет трафик через удаленный шлюз???

что приобрести вместо DLink 804HV ? неужели никто не подскажет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 429


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB