faq обучение настройка
Текущее время: Ср июл 30, 2025 23:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 18, 2011 00:39 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
Есть 3 офиса.
Каждый офис имеет по два интернет канала
В каждом офисе стоит по DFL-800. (Firmware: .27)

3 филиала связаны друг с другом Site-to-Site L2TP
Стрелками показано кто для кого является VPN клиентом
MSK1 <- MSK2
MSK1 <- SPB1
MSK2 <- SPB1

Все было просто до тех пор, пока MSK1 не обзавелся вторым каналом.
Встала задача привязать VPN сервер на два интерфейса. И тут то выяснилось, что этого сделать нельзя (я не смог).
Хочется реализовать полностью весь потенциал отказоустойчивой конфигурации из 2х каналов.
Но когда я начинаю себе представлять 2 VPN интерфейса с двумя разными подсетями, с двумя разными пулами, с 4мя в лучшем случае правилами фильтрации для каждого VPN клиента и.. на каждом VPN клиенте тоже самое.
Без централизованной раздачи конфигов из какого нибудь конфигуратора.
Мне становится плохо.
Не обсуждайте мою идею.

У кого какие идеи, как это сделать красиво и отказоусточиво одновременно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 18, 2011 09:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Лучше все-таки использовать IPsec
Примеры конфигураций я писал, например, тут - viewtopic.php?t=127202

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 19, 2011 22:27 
Не в сети

Зарегистрирован: Сб мар 19, 2011 20:21
Сообщений: 4
v_admin писал(а):
Есть 3 офиса.
Каждый офис имеет по два интернет канала
В каждом офисе стоит по DFL-800. (Firmware: .27)

3 филиала связаны друг с другом Site-to-Site L2TP
Стрелками показано кто для кого является VPN клиентом
MSK1 <- MSK2
MSK1 <- SPB1
MSK2 <- SPB1

Все было просто до тех пор, пока MSK1 не обзавелся вторым каналом.
Встала задача привязать VPN сервер на два интерфейса. И тут то выяснилось, что этого сделать нельзя (я не смог).
Хочется реализовать полностью весь потенциал отказоустойчивой конфигурации из 2х каналов.
Но когда я начинаю себе представлять 2 VPN интерфейса с двумя разными подсетями, с двумя разными пулами, с 4мя в лучшем случае правилами фильтрации для каждого VPN клиента и.. на каждом VPN клиенте тоже самое.
Без централизованной раздачи конфигов из какого нибудь конфигуратора.
Мне становится плохо.
Не обсуждайте мою идею.

У кого какие идеи, как это сделать красиво и отказоусточиво одновременно.


Перейти на Cisco :) Красиво и отказоустойчиво...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 21, 2011 06:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL это конечно не кошки, но тоже не УГ
Не простая настройка и ньюансы присутствуют и там и там

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB