faq обучение настройка
Текущее время: Вс июл 20, 2025 02:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Вт авг 27, 2013 08:26 
Не в сети

Зарегистрирован: Пн янв 28, 2008 12:34
Сообщений: 9
Всем добрый день. Поиск не осилил, если было не пинайте
Имеем филиал (инет pppoe), подключенный через di-808 к основной сети ipsec туннелем. Я хочу направить весь трафик по умолчанию через дефолтный шлюз в основной сети.
Пробовал через advanced-routing добавить маршрут 0,0,0,0 - не хочет и ошибки никакой не выдает.
Вопрос - как сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Вт авг 27, 2013 11:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
добавить вместо одного маршрута два:

0.0.0.0/128.0.0.0
1.0.0.0/128.0.0.0

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Ср авг 28, 2013 04:42 
Не в сети

Зарегистрирован: Пн янв 28, 2008 12:34
Сообщений: 9
YuriAM писал(а):
0.0.0.0/128.0.0.0

этот маршрут добавлять отказывается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Ср авг 28, 2013 09:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
plus4 писал(а):
этот маршрут добавлять отказывается
У меня на родственнике, DI-804, добавлялся. Но прошивка была далеко не новая. возможно в районе 1.40. Но не уверен. Год 2007-2008.

Можно тогда насыпать кучку
128.0.0.0/128.0.0.0
64.0.0.0/192.0.0.0
32.0.0.0/224.0.0.0
16.0.0/240.0.0.0
8.0.0.0/248.0.0.0
4.0.0.0/252.0.0.0
2.0.0.0/254.0.0.0
1.0.0.0/255.0.0.0

Наверное, хватит. Т.к. я не знаю IP адресов, начинающихся с ноля (0).

YuriAM писал(а):
добавить вместо одного маршрута два:

0.0.0.0/128.0.0.0
1.0.0.0/128.0.0.0
Моя неточность. Должно быть:

0.0.0.0/128.0.0.0
128.0.0.0/128.0.0.0

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Ср авг 28, 2013 12:37 
Не в сети

Зарегистрирован: Пн янв 28, 2008 12:34
Сообщений: 9
YuriAM писал(а):
128.0.0.0/128.0.0.0
64.0.0.0/192.0.0.0
32.0.0.0/224.0.0.0
16.0.0/240.0.0.0
8.0.0.0/248.0.0.0
4.0.0.0/252.0.0.0
2.0.0.0/254.0.0.0
1.0.0.0/255.0.0.0

пробовал.
и таким образом:
1.0.0.0/128.0.0.0 192.168.10.22
128.0.0.0/128.0.0.0 192.168.10.22
все равно идет через внешний
0.0.0.0 с любой маской не добавляется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Пт авг 30, 2013 04:44 
Не в сети

Зарегистрирован: Пн янв 28, 2008 12:34
Сообщений: 9
как получить официальный ответ на этом форуме?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Пт авг 30, 2013 08:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
думаю ни как :-)
сдесь большенство , таких же пользователей

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-808. Весь трафик через VPN?
СообщениеДобавлено: Пт авг 30, 2013 08:43 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
C DI-808 давно не сталкивался, но у IPSec есть "access list", т..е. там должен быть параметр "Remote Network", вот там и нужно попытаться ввести 0.0.0.0/0, ну или что получится близкое. На другом конце нужно внести соответствующие изменения в "Local Network". Получится или нет -- зависит от Вашего оборудования.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB