faq обучение настройка
Текущее время: Пт авг 15, 2025 00:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 09:07 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
Добрый день
имеется VPN сеть
центральный DFL1600 сети DMZ и LAN и филиалы DFL210,260 сеть LAN.
Между LANами филиалов и DMZ центра подняты IPsec тунели все работает ок.
возникла потребность чтобы ходил некоторый трафик (голос)

1) между LANами филиалов
2) между LAN центра и LAN филиалов

какие имеюются варианты решения данной проблемы
заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 09:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Что мешает пустить трафик через IPsec?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 10:08 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
поднять еще тунель ?
как зарулить трафик из тунеля в другую сеть ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 11:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Чтобы пустить трафик между туннелями, надо 1) в параметрах IPsec указать те сети, которые будут с учетом транзитного трафика 2) сделать в центре разрешающие правила

Покажите схему с адресацией, скажу точнее

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 12:54 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
по
1) в каком месте парметров IPsec нужно указать сети ?
2) какого рода должны быть правила в центре ?

по схеме адресаций
сети
центр
LAN 172.16.10.0
DMZ 192.168.5.0
из LAN в DMZ все разрешено все работает ок
из LAN в WAN все разрешено все работает ок

филиалы
сети
192.168.10.0
192.168.11.0
и т.д

IP sec подняты соответсвенно
между 192.168.5.0 и 192.168.10.0
между 192.168.5.0 и 192.168.11.0
и т.д
тут все без проблем

нужно например из 192.168.10.0 зарулить трафик на 172.16.10.0
или подружить 192.168.10.0 и 192.168.11.0 ( тут конечно самое простое могу новые тунели поднять по кол-ву филиалов)

пробовал с марщрутами и правилами эксперементировать пока результат не очень :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Ср фев 15, 2012 23:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для филиалов группа из 192.168.5.0/24, 172.16.10.0/24 и 192.168.10.0/24 или 192.168.11.0/24 (в зависимости от своей сети) - remote network
Для центра то же самое - local network

Правила разрешающие должны быть Allow между интерфейсами

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Чт фев 16, 2012 10:05 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
ларчик то просто открывается оказывается :D

danilovav СПАСИБО !!!

пока ЦО <-> филиалы проверил
филиал <-> филиал на потом оставлю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL трафик между сетями
СообщениеДобавлено: Чт фев 16, 2012 19:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB