faq обучение настройка
Текущее время: Вс авг 03, 2025 12:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Пн ноя 19, 2012 13:54 
Не в сети

Зарегистрирован: Чт июн 21, 2012 15:08
Сообщений: 8
Коллеги!
Занимаюсь сейчас плавным переходом с ISA site-to-site VPN ( один центр, 11 филиалов ) на DFL860E. (Экономия, блин :cry: )
Застрял на маршрутизации между сетями за DFL между собой.
Оба туннеля IPSEc на DFL подняты. Пинги из центра бегают как на сети за DFL, так и на сети за ISA.

Конфигурация:
192.168.0.0/22 - центральная сеть

192.168.48.0 - сеть за DFL
192.168.154.0 - сеть за DFL

192.168.16.0 - сеть за ISA
192.168.52.0 - сеть за ISA
..
192.168.77.0 - сеть за ISA
192.168.99.0 - сеть за ISA
====
192.168.0.200 - DFL860E в центральной сети
192.168.0.201 - ISA в центральной сети
====
Сети филиалов попадают в сети за DFL и наоборот, через ISA.
Сети за DFL не видят друг друга.

В описании IPSec филиалов прописано, что все сети, кроме собственной доступны через IPSec. Группы сетей созданы.

Что я должен прописать в таблице маршрутизации на центральном DFL чтобы эти две сетки друг друга увидели? (правила созданы, настройки для Trace route применены)

Или ткните чайника носом. Был раньше мануал на "несколько сетей на IPSec за DFL", сейчас не гуглиться чего-то.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Пн ноя 19, 2012 15:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ftp://ftp.dlink.ru/pub/FireWall/Configu ... ffices.doc

суть простая - в настройках IPsec должны присутствовать удаленные интересующие сети и должны существовать разрешающие правила на дочках и в центре.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Пн ноя 19, 2012 15:06 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Это уже поднималось в этом форуме 100500 раз :). Вкратце, проще всего задать all-nets во всех туннелях качестве local и remote network и снять галки автоматического создания маршрутов. После чего задача сводится просто к статической маршрутизации IP (описано в любом учебнике по основам сетей).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Пн ноя 19, 2012 15:52 
Не в сети

Зарегистрирован: Чт июн 21, 2012 15:08
Сообщений: 8
YuriAM писал(а):
ftp://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc

суть простая - в настройках IPsec должны присутствовать удаленные интересующие сети и должны существовать разрешающие правила на дочках и в центре.

- Спасибо за ссылку! :D
Обыскался. Честно!
По сравнению с классикой у меня "всё на всё" открыть нельзя, т.к. есть ещё один шлюз в сети (на сети за ISA). Думаю, что сейчас разрулю.

10 минут спустя:
В общем, мануал помог. Респект и уважуха. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Вт ноя 20, 2012 07:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63 писал(а):
Это уже поднималось в этом форуме 100500 раз :). Вкратце, проще всего задать all-nets во всех туннелях качестве local и remote network и снять галки автоматического создания маршрутов. После чего задача сводится просто к статической маршрутизации IP (описано в любом учебнике по основам сетей).

Придерживаюсь данного мнения , ситуация проясняется для логического понимания :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Чт ноя 22, 2012 08:54 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
:( ссылка работает, но файл не открывается, может кто нибудь его ещё раз выложить куда нибудь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Чт ноя 22, 2012 09:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
еще недавно работал. сейчас, похоже, файл попорчен

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Чт ноя 22, 2012 10:22 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
YuriAM писал(а):
еще недавно работал. сейчас, похоже, файл попорчен


Если у вас остался где нить локально, можете прислать его мне или выложить. ООООчень хочется взглянуть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec DFL 860 ,3 сети
СообщениеДобавлено: Чт ноя 22, 2012 11:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
гугл выдал

http://wenku.baidu.com/view/6de12ddba58 ... 749ca.html

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 312


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB