faq обучение настройка
Текущее время: Чт июл 24, 2025 00:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: WAN2
СообщениеДобавлено: Вт апр 26, 2011 15:46 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
Возможно ли задействовать интерфейс WAN2 для vpn подключений из отдельной сети? Где почитать про это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Вт апр 26, 2011 15:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
конечно можно ... задействуйте

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Вт апр 26, 2011 18:23 
Не в сети

Зарегистрирован: Сб май 15, 2010 13:37
Сообщений: 295
Vladimir22, может проще тему(ы) удалить/закрыть, имея на сие права, чем нам (простым смертным) на всё это глядеть?
P.S. виноват, каюсь...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Ср апр 27, 2011 07:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
каков вопрос - таков ответ .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Ср апр 27, 2011 09:21 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
Господа, конечно же интересует ответ не "да или нет" :), а как это реализовывается и где вообще прочитать про использование WAN2 интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Ср апр 27, 2011 09:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Iv@n писал(а):
Господа, конечно же интересует ответ не "да или нет" :), а как это реализовывается и где вообще прочитать про использование WAN2 интерфейса.


для начала надо начать
1. что за устройство
2. версия прошивки .
3. топология сети .

а затем уже точно и четко формулировать свой вопрос ;-)

в правильно заданном вопросе - кроется половина ответа ;-)
Iv@n писал(а):
а как это реализовывается и где вообще прочитать про использование WAN2 интерфейса


для этого есть поиск по форуму - миллион раз обсуждалось
да и вообще есть раздел FAQ там много интересного можно найти , а вообще почитайте википедию для начала что бы понимать что нужно делать ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Ср апр 27, 2011 23:27 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
Прошу прощения, забыл указать устройство - DFL-800 (2.27.03)
Схема простая
Изображение
Интерфейс WAN1 смотрит в отдельную большую сеть. Из нее есть доступ через PPTP VPN во внутренную сеть.
Интерфейс WAN2 смотрит в Интернет. Нужно также настроить доступ по VPN во внутреннюю сеть


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 05:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сервер делается по аналогии - http://dlink.ru/ru/faq/85/479.html

Если на экстранет у вас прописан статический маршрут, больше ничего делать не надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 08:53 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
Это я сделал. Но WAN2 не доступен из Интернета вообще, нет ни пинга ни удаленного управления.

Маршруты такие:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 09:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для WAN1 надо убрать шлюз по умолчанию и галку для этого шлюза. Для его сети завести маршрут и разрешающее IP правило. Лучше скажите какая это сеть. Что-нть вроде 10.0.0.0/8 ?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 09:47 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
YuriAM писал(а):
Для WAN1 надо убрать шлюз по умолчанию и галку для этого шлюза. Для его сети завести маршрут и разрешающее IP правило. Лучше скажите какая это сеть. Что-нть вроде 10.0.0.0/8 ?


Да сеть типа 10.0.0.0
Задача не выходить в Интернет через WAN2, а дать возможность удаленного подключения через этот интерфейс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 13:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Iv@n писал(а):
YuriAM писал(а):
Для WAN1 надо убрать шлюз по умолчанию и галку для этого шлюза. Для его сети завести маршрут и разрешающее IP правило. Лучше скажите какая это сеть. Что-нть вроде 10.0.0.0/8 ?


Да сеть типа 10.0.0.0

Собственно. я уже написал, что нужно сделать.

1 Для WAN1 надо убрать шлюз по умолчанию
2 и галку для этого шлюза.
3 Для его сети (10.0.0.0/8) завести маршрут через WAN1
4 и разрешающее IP правило типа
NAT lan lannet wan1 net_10 all-services

Неясно - спросите.

Iv@n писал(а):
Задача не выходить в Интернет через WAN2, а дать возможность удаленного подключения через этот интерфейс
На WAN1 надо настроить VPN канал. Это наиболее типичный вариант.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 13:52 
Не в сети

Зарегистрирован: Пт апр 27, 2007 10:46
Сообщений: 59
YuriAM писал(а):

Собственно. я уже написал, что нужно сделать.

1 Для WAN1 надо убрать шлюз по умолчанию
2 и галку для этого шлюза.
3 Для его сети (10.0.0.0/8) завести маршрут через WAN1
4 и разрешающее IP правило типа
NAT lan lannet wan1 net_10 all-services

Неясно - спросите.


Это вечером сделаю

YuriAM писал(а):
На WAN1 надо настроить VPN канал. Это наиболее типичный вариант.

VPN нужен на обоих интерфейсах (на WAN1 и на WAN2)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 15:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Routing > Routing tables > main
Оставьте только один дефолтроут - тот, куда ходят клиенты (например wan1)

2. Routing > Routing tables
Добавьте таблицу alt_wan2
Добавьте в нее маршрут wan2 all-nets all_services

3. Routing > Routing rules
Добавьте правило wan2/all-nets any/all-nets, forward main, return alt_wan2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WAN2
СообщениеДобавлено: Чт апр 28, 2011 16:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
1. Routing > Routing tables > main
Оставьте только один дефолтроут - тот, куда ходят клиенты (например wan1)

2. Routing > Routing tables
Добавьте таблицу alt_wan2
Добавьте в нее маршрут wan2 all-nets all_services

3. Routing > Routing rules
Добавьте правило wan2/all-nets any/all-nets, forward main, return alt_wan2

Нет. Как я понял топик стартера, PBR тут совсем не нужен.

На Wan2 - инет
На Wan1 - сеть 10.0.0.0/8

все решается простой маршрутизацией.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB