faq обучение настройка
Текущее время: Сб авг 09, 2025 19:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 08, 2008 20:36 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
Имею DI-804HV
Попробовал сам настроить схему на рисунке, но никак не вышло.
Изображение

IPSEC туннель поднимается через сеть городского провайдера.
DI-804HV - получает на wan адрес по DHCP но всегда один и тот же.
Основной офис имеет подключение к городскому провайдеру и провайдеру интернет.
В основном офисе на стыке с городским провайдером стоит CISCO 2621.

Задача звучит так: дать удалённому офису (192.168.0.0/24) интернет через туннель IPSEC (DLINK-CISCO) и сеть основного офиса.
Выход в интернет осуществляет оборудование которое не показано на рисунке и находится далее по стрелке.
Вот конфиг на цыске:
Код:
crypto isakmp policy 1
 encr 3des
 hash md5
 authentication pre-share
 group 2
crypto isakmp key 123456789 address 10.0.0.2
!
!
crypto ipsec transform-set TEST esp-3des
!
crypto map DI-804HV 10 ipsec-isakmp
 description DI-804HV
 set peer 10.0.0.5
 set security-association lifetime seconds 28800
 set transform-set TEST
 set pfs group2
 match address 101
!
interface Vlan5
 ip address 10.0.0.1 255.255.255.0
 crypto map DI-804HV
!
access-list 101 permit ip host 0.0.0.0 192.168.0.0 0.0.0.255
access-list 101 deny   ip any any

делал по http://dlink.ru/technical/faq_vpn_4.php конфиг длинка полностью идентичен, но там инструкция только на LAN-to-LAN, а как сделать LAN-to-WAN не сказано.
Помогите пожалуйста настроить связку, или такое вообще не возможно сделать?
Заранее спасибо.[/code]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Этого сделать нельзя. IPSec туннель не может быть шлюзом по-умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 16:04 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
то есть любым оборудованием Д-ЛИНК данную задачу не решить?
В принципе IPSEC туннель не обязателен, можно использовать и простой гре.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 16:05 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
у меня есть ещё железка DIR-330.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Через IPSec никак. Можно через pptp, только вот DI-804HV не поддерживает шифрование в режиме pptp клиент. DIR-330 поддерживает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 10:47 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
то есть без шифрования работать будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 11:39 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
fireshadow писал(а):
то есть без шифрования работать будет?

Подыми прокси в сети за циской, на клиентах удаленного офиса пропиши ее дефолтом, а выход за пределы IPSec запрети на 80хHV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 16:35 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
не прокся не катит....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 18:31 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 20:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
fireshadow писал(а):
то есть любым оборудованием Д-ЛИНК данную задачу не решить?
В принципе IPSEC туннель не обязателен, можно использовать и простой гре.
В такой постановке на заработает. Если сменить DI804 на DFL-210, то получится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 10:21 
Не в сети

Зарегистрирован: Пн дек 08, 2008 19:46
Сообщений: 67
YuriAM писал(а):
fireshadow писал(а):
то есть любым оборудованием Д-ЛИНК данную задачу не решить?
В принципе IPSEC туннель не обязателен, можно использовать и простой гре.
В такой постановке на заработает. Если сменить DI804 на DFL-210, то получится.
а есть железное решение но легче?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 10:39 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
Alexandr Zaitsev писал(а):
DIR-330 поддерживает.


вот же тебе ответили - из разряда: железка полегче))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 12:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
player84 писал(а):
Alexandr Zaitsev писал(а):
DIR-330 поддерживает.


вот же тебе ответили - из разряда: железка полегче))
Имеется ввиду, что вместо IPSec делаешь PPTP канал с шифрованием.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB