faq обучение настройка
Текущее время: Вс авг 24, 2025 19:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: LAN - di804hv <-ipsec-> di804hv - WAN
СообщениеДобавлено: Ср фев 18, 2009 12:57 
Не в сети

Зарегистрирован: Пт ноя 07, 2008 14:40
Сообщений: 21
Помогите решить проблему. Есть два маршрутизатора DI-804HV, между ними проброшен ipsec туннель. Возможно ли пробросить пакеты из ЛОКАЛЬНОЙ сети за первым маршрутизатором во ВНЕШНЮЮ сеть за вторым маршрутизатором?

Настройки такие:
DI804HV-1:
lan 192.168.1.0/255.255.255.0
wan (предположим) 172.16.0.0 / 255.255.255.252
Настройки туннеля - локальная сеть 192.168.1.0/255.255.255.0, сеть за туннелем 192.0.0.0/255.0.0.0

DI-804HV-2:
lan 192.168.2.0/255.255.255.0
wan (предположим) 192.100.100.2/255.255.255.252
Настройки туннеля - локальная сеть 192.0.0.0/255.0.0.0, сеть за туннелем 192.168.1.0/255.255.255.0

Туннель прекрасно устанавливается, пакеты из локальной сети за первым маршрутизатором прекрасно ходят до локалки за вторым маршрузизатором... Но если я хочу пингануть из 192.168.1.0/255.255.255.0 (lan на di804hv-1) что либо из диапазона 192.100.100.0/255.255.255.254 (wan на di804hv-2), то пакеты уходят в ипсек канал и с концами. Такое ощущение, что второй di804hv прокидывает эти пакеты не на свой wan интерфейс, а на свой lan. Ну и как результат - ничего не получается.

Уважаемые сотрудники длинка, скажите, это вообще реально сделать на данных маршрутизаторах или требуется покупать межсетевой экран? Если не реально, скажите пожалуйста доступную в настоящий момент за минимальные деньги модель межсетевого экрана, который позволит мне настроить указанную выше маршрутизацию.

Настраивал такое в связке LAN - di804hv <-ipsec-> DFL800 - WAN, все работало, но dfl-800 дороговат для данной задачи. Может все-таки реально только на di804hv построить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2009 14:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не совсем понимаю что вы хотите. предоставьте схему в графическом виде с указанимем IP

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB