faq обучение настройка
Текущее время: Ср июл 23, 2025 17:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: IPSec от двух WAN’ов на одну точку.
СообщениеДобавлено: Чт апр 09, 2009 13:31 
Не в сети

Зарегистрирован: Ср фев 18, 2009 13:04
Сообщений: 5
Откуда: Bish-City
IPSec от двух WAN’ов на одну точку.

Задача состоит в следующем.
Имеется устройство DFL-1600. На каждом WAN’е весит реальный IP. Каналы подняты. Необходимо создать IPSec соединения до одного провайдера, НО от разных WAN’ов.

Создал два IPSec соединения, всё настроил. Но поднялся только первый, всё логично оба канала поднимаются через маршруты по умолчанию, т.е:

Route wan1 wan1net 100 NO wan1net over interface wan1.
Route wan1 all-nets wan1_gw 100 NO Default route over interface wan1

Можно было бы добавить принудительный маршрут.
Например:

Route wan2 ProVRemoteGw wan2_gwwan2_ip 90 Yes

Но тогда оба канала будут идти через WAN2, а это опять не верно.

Как быть ?

Пробовал сделать правило маршрутизирующее (Routing Rules), но почему то применительно к IPsec, оно не работает.

Техническая поддержка надеюсь на вашу помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 09, 2009 15:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы не сможете это сделать. Тоннель будет подниматься согласно таблице маршрутизации.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 05:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если от разных WANов и на разные IP адреса, то достаточно на каждый адрес назначения создать персональный маршрут через нужный WAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 06:06 
Не в сети

Зарегистрирован: Ср фев 18, 2009 13:04
Сообщений: 5
Откуда: Bish-City
В том то и проблема, что на один IP.
Может всё таки как нибудь можно через Routing Rules ?????
Я считаю крайне не резонно ставить для этих целей отдельно D-link, когда второй ВАН свободен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 10, 2009 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вы не сможете этго сделать.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB