faq обучение настройка
Текущее время: Пт авг 08, 2025 10:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Чт ноя 01, 2012 21:23 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Добрый день, Имеются два DFL-260E. Возможно ли организовать два IPSec тунеля между "центром" и "филиалом", если использовать порт DMZ в качестве второго WAN?
На центре и филиале оба провайдера со статическими маршрутами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 07:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да возможно , настраивайте с ссответствующими маршрутами в таблице и запускайте туннели .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 09:44 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Использовал инструкцию http://www.dlink.ru/ru/faq/85/575.html но поднимается только один тунель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 10:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вы хитите поднять по два туннеля между одинаковыми IP?
опишиет подробней или картинку от руки :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 11:43 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
1


Последний раз редактировалось daiv Пт ноя 02, 2012 11:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 11:45 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Vladimir22 писал(а):
а вы хитите поднять по два туннеля между одинаковыми IP?
опишиет подробней или картинку от руки :-)


Сеть Центра 192.168.100.0/24, сеть Филлиала 192.168.101.0/24

Инет на Центре IP1 xx.xx.xx.xx IP2 yy.yy.yy.yy
Инет на Филлиале IP1 aa.aa.aa.aa IP2 bb.bb.bb.bb


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 12:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну и выберете что вам по душе и на основании факов стройте - хотя там и в веб морде все понятно
сеть локальная - удаленная - через шлюз такой-то ... ключь такой то . и погнали .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 02, 2012 22:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если с каждой стороны есть по 2 канала, делайте статические маршруты между соответствующими каналами (например, wan1-wan1, wan2-wan2), туннели, маршруты на них с мониторингом ICMP, обработка входящих из туннелей через альт. таблицы маршрутизации

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Вт ноя 06, 2012 13:54 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
danilovav писал(а):
Если с каждой стороны есть по 2 канала, делайте статические маршруты между соответствующими каналами (например, wan1-wan1, wan2-wan2), туннели, маршруты на них с мониторингом ICMP, обработка входящих из туннелей через альт. таблицы маршрутизации


Если исходить из инструкции, но каналы использовать как MAIN-1 и MAIN-2 то что менять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Вт ноя 06, 2012 21:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делаете два раза по инструкции для туннеля, маршруты между wan
Основное это маршруты на туннели с мониторингом и обработка входящих пакетов из туннелей через альтернативные таблицы маршрутизации

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Чт ноя 08, 2012 08:08 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
интересно, можно ли такую схему настроить с резервированием (fail over)?
я подключал fail over ipsec dfl-800_wan1 к dfl-210_wan1_dmz2 (просто объединяя интерфейсы в группы), кто-то назвал это "подключение в треугольник", viewtopic.php?f=3&t=124240&start=15
можно ли в такой схеме подключить два "встречных" треугольника (в "звезду давида" так сказать:))?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Чт ноя 08, 2012 19:16 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Чт ноя 08, 2012 19:22 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Проделал всё без failover, резервной таблицы и т.д. Просто один тунель WAN1 - WAN1 и DMZ - DMZ . DMZ переименовал только его как WAN2 для удобства.
На другом DFL всё тоже самое только адреса другие.

wan1_ip 10.10.11.2
wan1_net 10.10.11.0/24
wan1_gw 10.10.11.1
wan2_ip 10.10.12.2
wan2_net 10.10.12.0/24
wan2_gw 10.10.12.1
lan_ip 192.168.100.2
lan_net 192.168.100.0/24


Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение

Всё равно создаётся только один IPSec тунель между WAN1 одного DFL и WAN1 другого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 09, 2012 14:34 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Ну не уже ли никто такую схему не реализовывал? (((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E два тунеля IPSEC
СообщениеДобавлено: Пт ноя 09, 2012 16:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а для чего такая схема ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB