faq обучение настройка
Текущее время: Чт авг 21, 2025 07:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: IPSec между DFL-210 и DFL-800
СообщениеДобавлено: Ср фев 25, 2009 13:04 
Не в сети

Зарегистрирован: Ср фев 25, 2009 12:48
Сообщений: 2
Здравствуйте! Возникла задача подключить отдел к интернету. Он находится в другом здании и начальством было принято решение сделать это через IPsec. Для них был куплен DFL-210. При чтении мануалов и просмотре configuration examples узнал что такое можно сделать wan-wan, но проблема в том, что на DFL-800 занят порт wan2 подключением к интернету, порт DMZ внешним почтовиком, а порт wan1 неработоспособен.

Конфигурация сети:

DFL-800:
Lan_ip 192.168.1.1
Lannet 192.168.1.0/24
wan2_ip 87.244.17.186
wan2_net 87.244.17.184/30

DFL-210:
DMZ_ip 169.192.0.198
DMZ_lannet 169.192.0.0/24
Интерфейс Lan планируется использовать под другие нужды

Есть физический канал от DFL-210 до DFL-800.
Как дать подсети находящейся за DFL-210 доступ в интернет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 13:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В вашем случае никако безопастности не будет. Если кто то подклчиться к этому кабелю, он получит досту к компьютерам подключенным к тому интерфейсу DFL-800 к котому подключен и DFL-210 а шифровать публичные данные смысла нет.

Как вариант подключить его к интерфейсу DMZ вместе с почтовым сервером, на DMZ поднять VLAN до DFL-210, а по нему уже поднять IPSec так бцдет более безопасно.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 14:01 
Не в сети

Зарегистрирован: Ср фев 25, 2009 12:48
Сообщений: 2
А почему не работает следующая схема:
Кабель подключен на DFL-800 к Lan на DFL-210 к Wan

Конфигурация DFL-800:

Создан VLAN
Ethernet Lan
VLANID 0
IP adress 192.168.150.1
Network 192.168.150.0/24

Создан PSK

Создан IPSec
Local Network: 192.168.1.0/24
Remote Network: 169.192.0.0/24
Remote Endpoint: 192.168.150.2
Encapsulation Mode: Tunnel

Написаны правила:
1.
Allow
all_services
Source__________Destination
Lan_____________VPN
192.168.1.0/24____169.192.0.0/24
2.
Allow
all_services
Source__________Destination
VPN_____________Lan
169.192.0.0/24____192.168.1.0/24

Конфигурация DFL-210:

wan_ip 192.168.150.1
wannet 192.168.150.0/24

dmz_ip 169.192.0.198
dmznet 169.192.0.0/24

Создан PSK

Создан IPSec
Local Network: 169.192.0.0/24
Remote Network: 192.168.0.0/24
Remote Endpoint: 192.168.150.1
Encapsulation Mode: Tunnel

Написаны правила:
1.
Allow
all_services
Source__________Destination
Lan_____________VPN
192.168.1.0/24___169.192.0.0/24
2.
Allow
all_services
Source__________Destination
VPN_____________Lan
169.192.0.0/24____192.168.1.0/24

Туннель не поднимается, а в логах тишина.

Надо ли что-то дописывать в таблицу роутинга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
И не будет работать. Потому что подключены к LAN и с такими настройками.

P.S. Читайте мой пост выше использование IPSec в вашем случае не актуально.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB