faq обучение настройка
Текущее время: Вт июл 22, 2025 22:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 -> DFL-800 -> DFL-800
СообщениеДобавлено: Пт сен 04, 2009 15:56 
Не в сети

Зарегистрирован: Сб мар 07, 2009 21:08
Сообщений: 7
Два DFL-800 соеденены по IPSec. Локальные сети за дфлками видят друг друга.С одним из этих DFL-800 по IPSec соеденен с DFL-210.С этим тоже все в порядке, локальные сети за этими дфлками тоже видят друг друга.Поставили такую задачу: Компьютеры за DFL-210 должны видеть компьютеры за "чужой" DFL-800 с которым нет прямого IPSec(и не будет), тоесть пакеты должны пойти с DFL-210 на DFL-800 а затем на другой DFL-800.
Создал разрешающие правила, создал маршрут в локальную сеть "чужой" DFL-800 используя интерфейс IPsec, пакеты судя по "connection" идут через этот интерфейс, но на родную DFL-800 не приходят. Такая задача разрешима или нужно обязательно поднимать туннель между DFL-210 и "чужой" DFL-800?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 04, 2009 16:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам надо сделать
1) разрешающие правила на "среднем" DFL (allow ipsec1<->ipsec2)
2) прописать роутинги удаленных сетей на "крайних" DFL на IPsec к "среднему"

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 05, 2009 09:09 
Не в сети

Зарегистрирован: Сб мар 07, 2009 21:08
Сообщений: 7
Разрешающие правила есть и роутинги тоже.Пинги с DFL-210 уходят в на "чужой" DFL-800 через интерфейс IPSec но до средней DFL-800 не доходят.Ни в DFL-210, ни на средней DFL-800 в логах ничего нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 05, 2009 09:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас скорее всего сети на IPsec строго прописаны? Измените во всех IPsec local/remote net на all-nets и пропишите все роутинги на тоннели руками.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 05, 2009 11:46 
Не в сети

Зарегистрирован: Сб мар 07, 2009 21:08
Сообщений: 7
Спасибо помогло. Добавил сеть удаленного DFL-800 в настройки IPSec и все заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB