В продолжении темы
viewtopic.php?t=61411
Есть с десяток различных подсетей (будем называть их A1, A2 и т.д.), которые подключены через сеть B (192.160.14.x/24) к сети C (192.168.12.x)
Между сетями Ax и B стоят DI-808HV или 804
Между B и C стоит DFL-1600
Необходимо подключить сети Ax к сети С, используя VPN каналы между 804/808 и DFL-1600 используя сеть B, как транспорт.
Сети Ах видеть друг друга не должны. Из сети С сети Ах тоже не должны быть видимы.
При этом, среди сетей А могут попадаться сети с одинаковой адресацией.
В настоящий момент удалось подключить несколько DI-808HV к DFL-1600, включая соединение с циской (где сразу две подсети висят на одном DI-808HV). Проблема возникла при подключении двух сетей с одинаковой адресацией (192.160.150.х)
Предполагаю, что необходим NAT на уровне DI-808HV, либо в DFL-1600 сводить каждый канал от DI-808HV в некий виртуальный интерфейс в DFL-1600 и NAT-ть в нем.
Если для реализации схемы необходимо использовать другие железки, то какие именно?
Есть еще вариант, установки на каждый комп в сетях Ax некоего софта, который может по VPN цепляться к DFL-1600. А DI-808HV работали бы просто как шлюз в 14-ю подсеть.
Схема (рисовал как умею)
