faq обучение настройка
Текущее время: Пн авг 18, 2025 18:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация VPN сетей
СообщениеДобавлено: Пн дек 06, 2010 15:05 
Не в сети

Зарегистрирован: Пн фев 15, 2010 16:59
Сообщений: 6
Дано

3 сети
net_0 192.168.0.0/24
net_2 192.168.2.0/24
net_3 192.168.3.0/24

2VPN соединения
Net_0<=>Net_2 IPSec
Net_0<=>Net_3 IPsec

устройства
net_point_0 dfl-800 192.168.0.1
net_point_2 di-808HV 192.168.2.1
net_point_3 di-808HV 192.168.3.1

Вопрос
как смаршрутизировать сети net_2 и net_3 , не подымая нового VPN net_2<=>net_3?

Предпринятые действия не давшие результат.
в net_point_2 добавлен машрут до net_3 шлюзом net_point_0
в net_point_3 добавлен машрут до net_2 шлюзом net_point_0
в net_point_0 добавлены Rules на разрешение всех протоколов сетей net_2<=>net_3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация VPN сетей
СообщениеДобавлено: Вт дек 07, 2010 06:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) На всех IPsec со стороны Net_0 (центр) вам надо указать network'ом не Net_0), а группу из Net_0 + Net_2 (Net_3)
2) В центре сделать allow правило между ipsec2 и ipsec3

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация VPN сетей
СообщениеДобавлено: Ср дек 08, 2010 15:30 
Не в сети

Зарегистрирован: Пн фев 15, 2010 16:59
Сообщений: 6
Все сделал согласно Вашим пунктам
Но проблема осталась!!

вот в чем Проявляется

Отправляем пакет Net_2 в Net_3
при этом net_point_2 не понимает куда отправлять пакеты для Net_3
прописываю маршрут на устройстве net_point_2
net_3(сетка.маска) - net_point_0(адрес шлюза) RIP2
аналогично маршрут прописываю и на устройстве net_point_3

net_point_2 di-808HV 192.168.2.1
net_point_3 di-808HV 192.168.3.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация VPN сетей
СообщениеДобавлено: Ср дек 08, 2010 22:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проглядел что у вас DI, а не DFL в точках 2 и 3
Укажите для них remote net 192.168.0.0/16, соответственно такой же для local DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 190


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB