faq обучение настройка
Текущее время: Вс июл 20, 2025 18:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: dfl-1600 и dfl-210 (pptp)
СообщениеДобавлено: Пн авг 11, 2008 15:50 
Не в сети

Зарегистрирован: Сб май 14, 2005 11:14
Сообщений: 15
Откуда: Москва
Добрый день. Планируется объединение нескольких офисов между собой. В центральном офисе стоит dfl1600 в удаленных dfl210. Провайдер предоставляет каналы между офисами. Интернет только в центральном офисе. Объединили центральный и удаленный офис по ipsec, все нормально работает (пока тестовый режим используем только один удаленный офис). Теперь необходимо что бы в удаленных офисах интернет был через центральный офис. Как это можно сделать? На dfl1600 поднимали pptp сервер, на dfl210 поднимали pptp клиенты (согласно примера) - пробовали, но не получается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 18:14 
Именно так и нужно поступать.
1. В клиентах(210) в качестве удаленной сети должно быть указано all_nets
2. На сервер должно быть NAT правило
NAT pptp_srv/pptp_pool->wan/all_nets | all_services
Схема обкатанная и работает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 13, 2008 17:21 
Не в сети

Зарегистрирован: Сб май 14, 2005 11:14
Сообщений: 15
Откуда: Москва
да ошибку нашел, интернет дать получилось, но теперь возник вопрос, когда был только Ipsec туннель то без проблем был доступ из одной сети в другую, теперь после настройки pptp доступ пропал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 13, 2008 18:37 
Нет доступ остался, потому что статический маршрут(ipsec) выше приоритетом. Если у Вас оно пропало, то выставьте метрику ipsec 80.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 12:20 
Не в сети

Зарегистрирован: Сб май 14, 2005 11:14
Сообщений: 15
Откуда: Москва
Большое спасибо, так и оказалось. Все сейчас работает.
Теперь вопросы по traffic shaiping. Необходимо следующее, так как в центральном офисе будет стоять тел станция voip, а в удаленных офисах стоять выносы voipm, необходимо выделить для голоса гарантированную полосу пропускания. Пусть между офисами физический канал 2 Мбитс (2000 кбитс), также между ними настроены ipsec (all_services) и pptp (http), для голоса выделяем гарантированных 300 кбитс, для остального трафика все оставшееся.
При создании канала есть Precedences: Minimum Default Maximum - какие параметры необходимо тут ставить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-1600 и dfl-210 (pptp)
СообщениеДобавлено: Пн сен 01, 2008 12:52 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
tricord писал(а):
Интернет только в центральном офисе. Объединили центральный и удаленный офис по ipsec, все нормально работает (пока тестовый режим используем только один удаленный офис). Теперь необходимо что бы в удаленных офисах интернет был через центральный офис. Как это можно сделать? На dfl1600 поднимали pptp сервер, на dfl210 поднимали pptp клиенты (согласно примера) - пробовали, но не получается.

То есть я так понимаю, что одного IPSec туннеля от удаленного офиса до центрального недостаточно, чтобы пустить через него интернет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 18:41 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Это действительно никак не сделать? Интернет удаленному офису через центральный по ipsec туннелю?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 583


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB