faq обучение настройка
Текущее время: Вт июл 29, 2025 19:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 IPsec - интересный случай.
СообщениеДобавлено: Пн ноя 23, 2009 11:28 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Привет.

Существует потребность организовать IPSec туннель между двумя различными орагнизациями. Главная проблема заключается в том, что на удаленном конце нет возможности организовать туннель в адресное пространство моей подсети, так как данное адресное пространство уже ипользуется в другом туннеле к другому клиенту. Я не могу сменить подсеть по различным обстоятельствам.
Организовать туннель из отвлеченной подсети между двумя маршрутизвторами можно, но встает вопрос как сделать NAT из моей существующей подсети в подсеть на том конце туннеля?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 24, 2009 19:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделать можно всегда и все, вопрос в желании.

Если уж совсем никак, то наверное самым простым способом будет поделить сети (по маске) и отразить это на lannet-ах DFL.

Можно также просто обеспечить неперекрываемость IP адресов в сети и настроить ARP proxy, но это имхо уже последний шаг.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 24, 2009 20:41 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Простите, но я не совсем понял оба варианта.
Поделить подсети каким образом? Вы имеете ввиду, чтоб на том конце оторвали часть смежной с другим клиентом подсети для меня?

С ARP Proxy не понял совсем.
Если не трудно, опишите чуть подробней.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 25, 2009 18:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Поделить это значит поделить. Можно пополам, можно по 1/4 и 3/4. Например, при делении на пополам одна сеть будет иметь адреса 192.168.0.1-126, а другая 129-254. Маска соответственно везде - 255.255.255.128. На DFL lannet будет 192.168.0/25 и 192.168.0.128/25 соответственно, ну и адреса для lan_ip из соответствующих диапазонов. По факту вы делите обычную сеть 192.168.0.0/24 на две - отражаете это в IPsec и имеете нормальную раздельную маршрутизацию.

С ARP proxy лучше по форуму поищите или мануал посмотрите. Знаю, что возможно но не делал и проэкспериментировать неначем.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 206


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB