faq обучение настройка
Текущее время: Пн авг 11, 2025 20:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VPN между двумя di-804hv
СообщениеДобавлено: Пн дек 06, 2010 12:17 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
Описание :
Есть два di-804hv
в офисе А 192.168.0.253
в офисе B 192.168.8.253

необходимо направить весь трафик из сети и В сеть А
и вывести в интернет компьютеры из сети В через шлюз в сети А

Вопрос, что для этого необходимо сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пн дек 06, 2010 12:20 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
естественно di-804hv соеденены по VPN...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пн дек 06, 2010 14:09 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Поднять прокси в сети А, и вывести В в Инет.
Либо FW-клиент.
Иначе никак.
(На форуме есть вариации на данную тему, но сродни шаманским пляскам с огромной бубней)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Вт дек 07, 2010 06:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для случая DI - только явный прокси или VPN сервер для выпуска трафика.
DFL-210/800 умеют делать это прозрачно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Вт дек 07, 2010 11:21 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
одной только прокси будет мало нужно весь трафик выводить в нет
а путем добавления маршрута в advanced - routing ничего не поможет?

DFL-210/800 умеют делать это прозрачно - что это означает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Вт дек 07, 2010 14:18 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
danilovav писал(а):
Для случая DI - только явный прокси или VPN сервер для выпуска трафика.
DFL-210/800 умеют делать это прозрачно.



где можно посмотреть админку этих устройств и что именно в них есть что позволит решить мою проблемму
и какие необходимо будет сделать настройки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Вт дек 07, 2010 14:55 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
и еще вопрос на вад устройствах сети по разную сторону от устройств должны быть тоже разные или могут быть в одной подсети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Ср дек 08, 2010 07:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Могут прозрачно значит могут завернуть весь трафик через IPsec
Подсети должны быть разные
Сделать надо будет IPsec между DFL, на одной стороне network должна быть all-nets, там же NAT правило ipsec > wan. В остальном по дефолту все должно завестись
Интерфейс - старый, но именно тот - http://dlink.ru/technical/wizard/DFL-800/index.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Чт дек 09, 2010 14:29 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
последний вопрос, допустим у меня на устройстве DFL-210 будет vpn между офисами и еще провайдер который объеденяет офисы дает еще и доступ в интернет
как я должен буду подключать это устройство что бы и обеспечить работу впн канала и так что бы контролировать выход в интернет через это устройство через интерфейс на сервере

другими словами у меня на сервере стоит днс сервер трафик инспектор и мне необходимо что бы выход через это устройство в интеренет проходило через сервер и трафик инспектор

сейчас я допустим DI-804 подключаю просто в общий комутатор и каждый желающий кто может изменять сетевые настройки может указать шлюзом и днсом di и выходить в интернет через него, как сделать так что бы выход в интернет контралировался через сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пт дек 10, 2010 05:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На DFL вы можете легко разрешить выход в интернет только для адреса вашего сервера, спокойно зарезав остальное
Обратите внимание на Rules > IP rules в эмуляторе

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пт дек 10, 2010 10:49 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
нет нет задаче несколько другая
для контроля выхода в интернет мне необходимо иметь интерфейс на сервере трафик инспектор как сделать так что бы работал и VPN и выход в интернет через ВАД для всех клиентов в сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пт дек 10, 2010 11:47 
Не в сети

Зарегистрирован: Чт янв 21, 2010 11:59
Сообщений: 29
для моих задач самый дешовый 210? или 200 можно брать?
где можно купить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN между двумя di-804hv
СообщениеДобавлено: Пт дек 10, 2010 23:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Именно 210, 200 это устаревшая модель, по функционалу аналогичная DI/DIR

Вашу задачу опишите поподробнее. Если можно, со схемой...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB