faq обучение настройка
Текущее время: Вт июл 29, 2025 21:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация lan-to-lan
СообщениеДобавлено: Ср фев 13, 2008 20:12 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
Всем добрый вечер!

Народ вопрос такой:

1. Есть сеть 192.168.100.0/24
2. Есть вторая сетка 192.168.103.0/24

между ними стоят два устройства
DFL-800 со стороны 1 сети
DFL-210 со стороны 2 сети
через два реальных айпи есть IPSec VPN работает стабильно

но вот в чем вопрос

как меньшей кровью сделать так что бы машины из сетки 103.0/24
(их там всего 3)
103.2
103.3
103.4
увидили компы состроны 100.0/24
а именно
100.1
100.4
(при условии того что шлюз на машинах менять нельзя)

есть такая возможность!
заранне спасибо!!!!

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 21:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если Вы IPSec настраивали по инструкции, то там по умолчанию полный доступ между сетями и все друг друга видят.

Если у Вас не так, то как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 21:47 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
Настраивал по инструкции
по умолчанию полный доступ между сетями и все друг друга видят. (в теории )

на самом деле пока на машине (допустим 100.4)из 100.0/24 не пропишиш шлюзом 100.237 (DFL-800 внутренний интерфейс)
машины 103.0/24 не видны...

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 22:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dobergaff писал(а):
Настраивал по инструкции
по умолчанию полный доступ между сетями и все друг друга видят. (в теории )

на самом деле пока на машине (допустим 100.4)из 100.0/24 не пропишиш шлюзом 100.237 (DFL-800 внутренний интерфейс)
машины 103.0/24 не видны...
Похоже у Вас проблемы с маршрутами. Возможно, не проставлены галки в закладках "Advanced" IPsec тоннелей на автоматическое включение маршрута.

Что у Вас выводится на Status - Routes ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 09:07 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
Если Вы имеете ввиду
Add route for remote network
то галка стоит

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Что у Вас выводится на Status - Routes ?

На обоих устройствах. Покажите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:28 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
800

Routing table contents (max 100 entries)
Flags Network Interface Gateway Local IP Metric
192.168.104.0/24 fwB-ipsec 90
192.168.110.0/24 wan1 100
192.168.120.0/24 wan2 100
172.17.100.0/24 dmz 100
192.168.100.0/24 lan 100
0.0.0.0/0 wan1 192.168.110.2 100

210

Flags Network Interface Gateway Local IP Metric
192.168.100.0/24 fwA-ipsec 90
192.168.110.0/24 wan 100
172.17.100.0/24 dmz 100
192.168.104.0/24 lan 100
0.0.0.0/0 wan 192.168.110.1 100

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Локальная сеть у вас на DFL-210 какая все-таки
192.168.103.0/24 или 192.168.104.0/24?

Хотя, кажется, начинаю понимать. У вас связаны по IPSec сети 100.0 и 104.0. Но сейчас со стороны DFL-210 (сеть 104.0) появилась сеть 103.0?

Короче, пишите длиннее. Т.е. подробности надо знать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 09:21 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
локальная сетка за 210 192.168.104.0/24
других сетей нету
надо что бы 104,0/24 увидела 100,0/24[/quote]

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
dobergaff писал(а):
Настраивал по инструкции
по умолчанию полный доступ между сетями и все друг друга видят. (в теории )

на самом деле пока на машине (допустим 100.4)из 100.0/24 не пропишиш шлюзом 100.237 (DFL-800 внутренний интерфейс)
машины 103.0/24 не видны...


Так и должно быть. DFL должен быть шлюзом, или у вас должны быть прописаны маршруты на удаленную сеть через IP DFL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 10:31 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:51
Сообщений: 12
Откуда: Moscow
Да , надо спать больше ))))
спасибо проблему реишл таблицей маршутов на DC =))

_________________
Спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB