faq обучение настройка
Текущее время: Пт июл 18, 2025 19:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Объединение двух сетей
СообщениеДобавлено: Ср апр 18, 2012 16:00 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Добрый день.
Имеется ДФЛ-860, на которой поднят PPTP сервер(fwB-pptp).
Сеть1 192.168.0.0/24
Клинту присваеваеваются адреса с пула 192.168.0.90-192.168.0.100
При подключении к серверу с обычных компюьтеров все работает нормаль. Доступны все ресурсы сети 192.168.0.0/24.

Появилась задача объеденить Две сети.

Вторая железка ДФЛ-260Е
Поднят интернет через ВАН интерфейс.
Сеть2(lannet) 192.168.2.0/24
ВПН туннуль поднимается нормально. ДФЛ-260 полусает айпи адрес с пула. Соединение не рвется.
Но не получается использовать ресурсы сети 1.

На ДФЛ-260 имеются правила для ВПН:
1. local-remote Allow lan lannet fwB-pptp all-nets all_tcpudp
2. remote-local Allow fwB-pptp fwB-remotenet(192.168.0.0/24) lan lannet all_tcpudp

C ДФЛ-260 я могу пропинговать любой адрес сети 1.
Но вот уже с компьютера воспользоваться ресурсами сети1 не получается.

Маршрут fwB-pptp fwB-remotenet создался автоматически.

В какую сторону капать дальше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Ср апр 18, 2012 16:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а почему нельзя создать IPsec туннель ?
есть какие то ограничения ?

и попробуйте поменять в правилах поменять сервис на all_net
а вообще увидеть бы
1. обе таблицы маршрутизации
2 обе папки правил и с 260 и старшего брата .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Ср апр 18, 2012 16:56 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Замена на all_nets результата не дала.

Правила и маршруты ДФЛ-260
Изображение
Таблица маршрутов
Изображение

Правила и маршруты ДФЛ-860
Изображение
Таблица маршрутов
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Ср апр 18, 2012 23:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На РРТР сервере, за юзером для связи сеток укажите какая сеть у вас в удаленном офисе

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Чт апр 19, 2012 08:12 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
danilovav писал(а):
На РРТР сервере, за юзером для связи сеток укажите какая сеть у вас в удаленном офисе

Указал 192.168.2.0/24, так же не получается пользоваться реурсами второй сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Чт апр 19, 2012 08:58 
vasiliy.2007, на DFL-860 опишите подсеть 192.168.2.0/24. Также сделайте выдаваемый DFL-260 ip адрес статическим (зарезервируйте его). В таблице маршрутизации добавьте маршрут на подсеть 192.168.2.0/24 со шлюзом - адресом DFL-260.

На DFL-260 в правилах вместо all_nets верните обратно fwB-remotenet.

Но вообще IPSec было бы правильнее. Для него и описание есть на сайте Длинк, как делать.


Вернуться наверх
  
 
 Заголовок сообщения: Re: Объединение двух сетей
СообщениеДобавлено: Чт апр 19, 2012 09:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Nite2 писал(а):
Но вообще IPSec было бы правильнее. Для него и описание есть на сайте Длинк, как делать.

на DFL он делается за 10 минут на обоих устройствах - да и работает стабильней как мне кажется :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 571


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB