faq обучение настройка
Текущее время: Вт июл 22, 2025 22:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср янв 29, 2014 08:10 
Не в сети

Зарегистрирован: Вс янв 26, 2014 09:32
Сообщений: 4
Есть два удаленных офиса. Между ними поднят канал VPN на dir 140.
Нужно чтобы весь трафик филиального офиса проходил через этот канал и весь интернет трафик проходил через маршрутизатор головного офиса.
Подскажите можно ли это сделать и как?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 08:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно, если в параметрах туннеля вы сможете указать что удаленная сеть All-Nets ( 0.0.0.0\0)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 09:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
канал Ipsec или иной?
Какой?
это важно

Потому что для иных каналов, если использование сети 0.0.0.0/0 недопустимо, ее можно заменить двумя или более, которые обеспечат то же покрытие.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 09:32 
Не в сети

Зарегистрирован: Вс янв 26, 2014 09:32
Сообщений: 4
Канал Ipsec


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 09:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
, ее можно заменить двумя или более, которые обеспечат то же покрытие.

ЭТ как е так попилить то надо ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 10:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
YuriAM писал(а):
, ее можно заменить двумя или более, которые обеспечат то же покрытие.

ЭТ как е так попилить то надо ?!
Да ладно. Всё же написано.

:) Может сделаешь домашнюю работу?

1. заменить 0.0.0.0/0 двумя сетями, что является полным аналогом (пришлось делать на D-Link DI-804. на старой прошивке 2006-2008 года работало)

2. заменить 0.0.0.0/0 восемью сетями, что не является полным аналогом, но покрывает все реальные сети в интернете (было рекомендовано мной на этом форуме. Правда, автору это почему-то не помогло)

Ты то всяко справишься. :D.
Более того, ты отписывался в той теме.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср янв 29, 2014 10:58, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 29, 2014 10:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
gvm1969 писал(а):
Канал Ipsec

если в настройках Ipsec сеть 0.0.0.0/0 не принимается, то придется делать PPTP/L2TP/GRE, что чревато ограничениями типа NAT и одностороннего доступа между сетями.

Либо оставить IPsec между локальными сетями, а инет трафик пустить между офисами через шифрованный или нешифрованный (как лучше) PPTP/L2TP/GRE. Этот вариант мне лично нравится значительно больше.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB