faq обучение настройка
Текущее время: Чт июл 24, 2025 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Два DFL-800 и проброс интернета
СообщениеДобавлено: Ср дек 22, 2010 13:24 
Не в сети

Зарегистрирован: Пт сен 25, 2009 14:18
Сообщений: 12
Откуда: Киев
Есть два офиса, в каждом по DFL-800.
На обоих DFL-ках порт WAN1 используется для интернета, в между портами WAN2 поднят IPSEC-туннель (10Мб, прямой канал между провайдерами).
Возник вопрос отключить интернет во втором офисе, и брать его из первого через туннель.

Настроил правила на первой DFL-ке разрешающие второй выходить в интернет. На второй в таблице маршрутизации прописал маршрут на all-nets через туннель. Тут возник первый вопрос – что ставить в качестве шлюза в данном маршруте? Пробовал ставить LAN-адрес первой DFL – интернет не работает. Без шлюза – тоже.
По логам второй DFL-ки вижу что запросы на «внешние» IP уходят в туннель, но! на первой DFL-ке ни в коннектах ни в логах этих событий нет (логирование правил туннеля включено на обоих DFL-ках одинакового уровня).

Возможна ли вообще такая схема на DFL-800? Чисто теоретически ничего сложного в данной схеме нет, но на практике что-то не работает… В какую сторону посмотреть и что проверить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Два DFL-800 и проброс интернета
СообщениеДобавлено: Чт дек 23, 2010 06:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В параметрах туннеля со стороны офиса №1 поставьте network = all-nets
В офисе №2 отключите дефолт роут на wan1
В офисе №1 сделайте правило NAT ipsec > wan

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB