Во всех примерах
http://www.dlink.ru/technical/faq_firewall_21.php
http://support.dlink.com/SupportFAQ/def ... =DFL%2D700
http://www.dlink.ru/technical/faq_vpn_6.php
рассматривается поднятие туннеля между сетями класса С.
Как настроить VPN-туннель между сетью класса В(за DFL-700) и класса С(DI-804HV)?
Головной офис:
DFL-700
WAN IP: 1.1.1.1/4
LAN IP: 192.168.0.1/16
ПК, подключенный к DFL-700
IP - адрес: 192.168.0.10/16
Шлюз по умолчанию: 192.168.0.1
В головном офисе используются только адреса только из 2х первых цифр третьего октета - 192.168.0.х и 192.168.1.х
Филиал
DI-804HV
WAN IP: 1.1.1.2/4
LAN IP: 192.168.3.1/24
ПК, подключенный к DI-804HV
IP - адрес: 192.168.3.187/24
Шлюз по умолчанию: 192.168.3.1
Версия ПО: для DFL-700 - 2.20, для DI-804HV - 1.40
Будет ли работать VPN, если в настроках устройств указать следующее:
DFL-700 Configuration:
*******************
Firewall-VPN
Add New.
• Name - NEWTUNNEL
• Local Net - 192.168.0.0/16
• Select PSK using the radio buttons
• PSK - 1234567
• Select LAN-to-LAN tunnel using the radio buttons
• Remote Net - 192.168.3.0/24
• Remote Gateway - 1.1.1.2
Apply to save the settings. -
Edit NEWTUNNEL profile. -
Advanced.
IKE Mode: Main Mode IKE
IKE DH Group: 2 - modp 1024-bit using the drop-down list.
Leave PFS: Enable Perfect Forward Secrecy unchecked.
NAT Transversal: Disabled.
Apply to save the settings. -
Activate on the bottom left hand corner of the screen.
Activate Changes.
DI-804HV Configuration
********************
Home - VPN
VPN Settings:
Enable
Max. number of tunnels: 40
ID 1
Tunnel Name: NEWTUNNEL
Apply, Continue.
ID 1:
Method: IKE
More
• Local Subnet - 192.168.3.0
• Local Netmask - 255.255.255.0
• Remote Subnet - 192.168.0.0
• Remote Gateway - 1.1.1.1
• Preshare Key - 1234567
Apply, Continue.
IKE Proposal:
ID 1:
• Proposal Name - 3des-md5
• DH Group - Group 2
• Encrypt algorithm - 3DES
• Auth algorithm - MD5
• Life Time - 28800
• Life Time Unit - Sec.
Proposal ID, 1, Add to.
Apply, Continue.
Back.
Select IPsec Proposal:
ID 1:
• Proposal Name - 3des-md5
• DH Group - None
• Encap protocol - ESP
• Encrypt algorithm - 3DES
• Auth algorithm - MD5
• Life Time - 3600
• Life Time Unit - Sec.
Proposal ID, Add to.
Apply, Continue.
Будет ли работать такая схема?? И как указать, что со стороны DFL-700 должны выходить по VPN 2 подсети?