faq обучение настройка
Текущее время: Вт июл 29, 2025 21:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VPN - клиент
СообщениеДобавлено: Ср апр 30, 2008 21:04 
Не в сети

Зарегистрирован: Пн мар 31, 2008 20:37
Сообщений: 148
Посоветуйте железку для филиалов ( 2-4 хоста в филиале ) что бы умела конектиться к DFL-800 в центральном офисеи поднимать с ним полноценный IPSEC. Про DFL-210 знаю, но она впн сервер, а мне просто клиент и роутинг нужен ... что подойдет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 21:15 
Не в сети

Зарегистрирован: Пн мар 31, 2008 20:37
Сообщений: 148
может подойдет DI-808HV ( http://www.dlink.ru/products/prodview.p ... =15&id=451 ) ?

И чем L2TP от PPTP отличаются ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 08:12 
Не в сети

Зарегистрирован: Пн мар 31, 2008 20:37
Сообщений: 148
вопрос актуален:

эти железки смогут ли быть полноценными клиентами IPSEC для DFL-800 ?

DSL-G804V
DI-808HV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 09:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Serge71 писал(а):
вопрос актуален:

эти железки смогут ли быть полноценными клиентами IPSEC для DFL-800 ?

DSL-G804V
DI-808HV


Смогут, только там очень ограниченные настройки маршрутизации и firewall, вы не сможете роутить трафик в тоннель, так же вы на этом оборудовании не сможете сделать IPSec маршрутом по умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 14:00 
Не в сети

Зарегистрирован: Пн мар 31, 2008 20:37
Сообщений: 148
Зачем они тогда нужны ? И какую использовать ?

надо просто 4 машинки в филиале соеднить с центральным офисом по VPN. только офисов таких у нас много (от 1 до 4 машинок в офисе)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это вы сделать сможете, но они будут видеть только центральную удаленную сеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 16:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Serge71 писал(а):
Зачем они тогда нужны ? И какую использовать ?

надо просто 4 машинки в филиале соеднить с центральным офисом по VPN. только офисов таких у нас много (от 1 до 4 машинок в офисе)
Можете использовать PPTP соединение вмеcто IPSec. Тогда будет все ок и в пределах максимального размера таблицы маршрутизации на DI-804/808 Вы сможете организовать маршрутизацию.

Либо DFL-210, где подобных заморочек не будет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн май 05, 2008 16:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 16:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sergey Vasiliev писал(а):
Это вы сделать сможете, но они будут видеть только центральную удаленную сеть.
Сергей, а их нельзя будет обмануть таким образом? Соединять по IPSec большую сеть (офис + филиалы) и филиальную, которая является подсетью большой. Например, с разных сторон 172.16.0.0/16 и 172.16.13.0/24.

Не поймут?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 17:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
YuriAM писал(а):
Sergey Vasiliev писал(а):
Это вы сделать сможете, но они будут видеть только центральную удаленную сеть.
Сергей, а их нельзя будет обмануть таким образом? Соединять по IPSec большую сеть (офис + филиалы) и филиальную, которая является подсетью большой. Например, с разных сторон 172.16.0.0/16 и 172.16.13.0/24.

Не поймут?


В эту маску попадет и их локальная сеть, и как результат вобще ничего работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 18:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sergey Vasiliev писал(а):
В эту маску попадет и их локальная сеть, и как результат вобще ничего работать не будет.
А метриками это не разрулится?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 08:11 
Не в сети

Зарегистрирован: Пн мар 31, 2008 20:37
Сообщений: 148
Sergey Vasiliev писал(а):
Serge71 писал(а):
вопрос актуален:

эти железки смогут ли быть полноценными клиентами IPSEC для DFL-800 ?

DSL-G804V
DI-808HV


Смогут, только там очень ограниченные настройки маршрутизации и firewall, вы не сможете роутить трафик в тоннель, так же вы на этом оборудовании не сможете сделать IPSec маршрутом по умолчанию.


Смысл в том что бы в филиале "залогинить" сеть на центральный офис и кроме инего они ничего не должны видеть , т.е. у них должен пропасть интернет и роутинг только в "центр"...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Serge71 писал(а):
Sergey Vasiliev писал(а):
Serge71 писал(а):
вопрос актуален:

эти железки смогут ли быть полноценными клиентами IPSEC для DFL-800 ?

DSL-G804V
DI-808HV


Смогут, только там очень ограниченные настройки маршрутизации и firewall, вы не сможете роутить трафик в тоннель, так же вы на этом оборудовании не сможете сделать IPSec маршрутом по умолчанию.


Смысл в том что бы в филиале "залогинить" сеть на центральный офис и кроме инего они ничего не должны видеть , т.е. у них должен пропасть интернет и роутинг только в "центр"...


Это вы реализуете на данных устройствах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
YuriAM писал(а):
Sergey Vasiliev писал(а):
В эту маску попадет и их локальная сеть, и как результат вобще ничего работать не будет.
А метриками это не разрулится?


На DI нельзя задать метрику к тому же всеравно даже если по мотрике разделить врядли будет работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 204


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB