faq обучение настройка
Текущее время: Сб июл 19, 2025 13:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: доступ из ipsec в dmz
СообщениеДобавлено: Ср янв 16, 2013 22:17 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
Здравствуйте. DFl 1660
реализован IPSec vpn с dsr-1000n.

Как получить доступ из remote network (то-есть есть с удаленного хоста ) к dmz зоне DFL ?
Маршрут(на хосте) с правилом(на dfl)?

Доступ к lannet у удаленного хоста есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Чт янв 17, 2013 07:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

все подробно описано ....

в кратце на dfl надо указать в параметрах туннеля в localNET LANney+DMZnet , ну и правила соответсвующие .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Чт янв 17, 2013 21:35 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
А если у меня устройство DSR-1000N и на нем нельзя создать IPv4 Group, то как поступить в этом случае?


Всмысле у меня DFL 1660 как IPSec VPN сервер, на нем я сделал IPv4 group.
А как теперь сделать на DSR-1000N ?
По-моему подходит только any.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Пт янв 18, 2013 06:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Попробуйте с any
Но не факт, что DSR это вообще сумеет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Пт янв 18, 2013 12:35 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
с any не работает.
Мало того на DSR-1000N перестает работать интернет.

Спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Пт янв 18, 2013 12:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
как я понял на DSR надо по маске обеденять сети :-) детская проблема DI-804 перелезла и в DSR $-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Пт янв 18, 2013 13:36 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
Это как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Сб янв 19, 2013 00:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это значит что если у вас lannet = 192.168.10.0/24, а dmznet = 192.168.20.0/24, то вам надо строить туннель с подсетью 192.168.0.0/16 со стороны DFL (можно и меньше).
Если же dmznet совсем другая, например 172.16.10.0/24, то уже без вариантов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Сб янв 19, 2013 00:40 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
никогда бы не догадался, что это значит "объединять сети".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Сб янв 19, 2013 09:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
gsi0 писал(а):
никогда бы не догадался, что это значит "объединять сети".

а какбы вы сказали ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Сб янв 19, 2013 11:46 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
Использовать другой класс сети, так чтобы удаленные сети входили в ее разрешенный диапазон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Сб янв 19, 2013 12:43 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
а еше лучше вот так: Использовать стандартную маску сети класса B, чтобы удаленные подсети входили в ее диапазон =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: доступ из ipsec в dmz
СообщениеДобавлено: Пн фев 04, 2013 21:46 
Не в сети

Зарегистрирован: Ср фев 22, 2012 10:36
Сообщений: 65
Заметка: по совету Vladimir22 и пояснению danilovav заработало.
Спасибо большое.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB