faq обучение настройка
Текущее время: Сб июл 19, 2025 22:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 27, 2008 15:31 
Не в сети

Зарегистрирован: Вт май 27, 2008 10:30
Сообщений: 2
Здравствуйте!

Имеем:
1. Локальную сеть 1 (192.168.1.х/24) и сервер в ней, одним интерфейсом смотрящим в инет.
2. Удаленную локальную сеть 2 (192.168.2.x/24), подключенную к Интернет через DI-804HV.
3. Настроен VPN (IPSec) туннель между DI-804HV и сервером в сети 1. тут все О.К..

Вопрос: можно ли настроить 804 так, чтобы весь трафик для Инета от клиентов локалки 2 "заворачивался" бы в туннель?

Заранее благодарен за помощь )


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 27, 2008 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
xoppepop писал(а):
Здравствуйте!

Имеем:
1. Локальную сеть 1 (192.168.1.х/24) и сервер в ней, одним интерфейсом смотрящим в инет.
2. Удаленную локальную сеть 2 (192.168.2.x/24), подключенную к Интернет через DI-804HV.
3. Настроен VPN (IPSec) туннель между DI-804HV и сервером в сети 1. тут все О.К..

Вопрос: можно ли настроить 804 так, чтобы весь трафик для Инета от клиентов локалки 2 "заворачивался" бы в туннель?

Заранее благодарен за помощь )


Нет нельзя. Можете попробовать в качестве remote net указать 0.0.0.0 mask 0.0.0.0 но не думаю что поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 10:55 
Не в сети

Зарегистрирован: Пт фев 22, 2008 17:21
Сообщений: 19
пробовали, ставили, он вообще не подключается, причем его не видно из вне, т.е. он перебивает гетвей не только для LAN клиентов, но и для самого себя...
есть еще два обходных пути:
1 - это что бы при раздаче DHCP LAN клиентам раздавался наш DNS, 804й раздает провайдерский, а надо наш, это можно где то поменять?
2 - это прописатьь маршруты, привязав их к интерфейсу (LAN), что тоже не позволяет 804й,
вопрос собственно вот в чем:
по 1 или 2- если такая возможность? или будет ли в более свежих прошивках? (сейчас там: Firmware Version: V1.50, Wed, Nov 14 2007 )
или может посоветуете как то другой аппарат (из новых\старых моделей) в том же ценовом диапазоне что и 804й ... который позволяет раздать свой ип днса или привязывание маршрутов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
alexandrnew писал(а):
пробовали, ставили, он вообще не подключается, причем его не видно из вне, т.е. он перебивает гетвей не только для LAN клиентов, но и для самого себя...
есть еще два обходных пути:
1 - это что бы при раздаче DHCP LAN клиентам раздавался наш DNS, 804й раздает провайдерский, а надо наш, это можно где то поменять?
2 - это прописатьь маршруты, привязав их к интерфейсу (LAN), что тоже не позволяет 804й,
вопрос собственно вот в чем:
по 1 или 2- если такая возможность? или будет ли в более свежих прошивках? (сейчас там: Firmware Version: V1.50, Wed, Nov 14 2007 )
или может посоветуете как то другой аппарат (из новых\старых моделей) в том же ценовом диапазоне что и 804й ... который позволяет раздать свой ип днса или привязывание маршрутов.


Вам надо прописать маршрут до удаленного устройства чтоб он поднял IPSec.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:23 
Не в сети

Зарегистрирован: Пт фев 22, 2008 17:21
Сообщений: 19
Sergey Vasiliev писал(а):

Вам надо прописать маршрут до удаленного устройства чтоб он поднял IPSec.


проблема в том, что если бы это было 1-5 устройств, так бы и сделали, а устройств надо не менее 250 :)
причем у большинства из них - неизвесно какие провайдеры и WAN IP динамические...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 14:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Тогда в вашем случае с данными устройствами никак.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 15:08 
Не в сети

Зарегистрирован: Пт фев 22, 2008 17:21
Сообщений: 19
жаль, а какие посоветуете устройства? желательно не дороже 70 у.е ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Только DFL-210, но это не бюджетное решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 02, 2008 17:03 
Не в сети

Зарегистрирован: Вт май 27, 2008 10:30
Сообщений: 2
Спасибо за помощь, тему можно закрыть)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 582


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB