Имеется куча DFL-260 и один DFL-860
Между центральным DFL-260 и филиальными настроен IPSec LAN to LAN.
Центральный DFL-260 подключен к центральному DFL-860.
DFL-860 подключен к двум каналам Интернета.
Схематично все нарисовал.
Количество DFL-260 больше, чем на картинке, ПК и серверов тоже больше.
Задача.Нужно настроить оборудование так, чтобы сервера и ПК из сетей 192.168.10.0- 192.168.13.0 видели друг друга (посути получилась одна большая сеть).
И что бы все оборудование могло ходить в Интернет, например, google.com, mail.ru.
Мое решение.
На каждом филиальном DFL-260 настроил IPSec LAN to LAN до центральным DFL-260.
Филиальные сервера видят центральные и наоборот.
На DFL-860 настроены два PPPoE соединения в Интернет.
DFL-860 является шлюзом для центральной сети.
Что пока не могу решить.
Как настроить маршрутизацию между двумя серверами из филиалов? Например, что бы из сервера 192.168.11.1 можно было зайти на 192.168.12.1.
Чисто теоретически при создании нескольких IPSec должны создастся маршруты. Я пока настраиваю меньшее количество. Будет ли само работать?
Вторая проблема.
Если сервер 192.168.11.1 обращается в Интернет, то нужно связать его с центральным DFL-860.
Я указал его шлюзом на LAN интерфейсе центрального DFL-260.
Но не работает. Нужно писать маршрут.
Требуется помощь знатоков.
Может есть альтернативное решение моей задачи?