faq обучение настройка
Текущее время: Вс июл 27, 2025 08:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E IPSec через wan2
СообщениеДобавлено: Пн мар 24, 2014 19:30 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Добрый день, есть DFl-860E на нем два провайдера настроены, настрол IPSec на 860 и на двух удаленных 260е настроен IPSec через провайдера который подключен к wan2, но IPSec поднимается только когда метрика wan2 меньше wan1, "настроил" routing rule и альтернативную таблицу:
Вложение:
alternate.png
alternate.png [ 25.58 KiB | Просмотров: 3329 ]


BelGd - wan2
CityLine - wan1

Вложение:
routing.png
routing.png [ 41.53 KiB | Просмотров: 3329 ]


BrestNetwork локальная сеть 860E

Где накосячил ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пн мар 24, 2014 20:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пропишите маршруты до удаленных точек через WAN2 c метрикой меньшей чем WAN1

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пн мар 24, 2014 20:20 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Если изменить метрику в правилах размещенных в таблице Alternate, то все равно ipsec не поднимается, видать еще чего то надо завернуть потому-что завернув http-all выходить начал в нет через оператор подключенный через wan2. Только вот что надо еще завернуть что бы ipsec поднять ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Вт мар 25, 2014 06:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
]вы читать умеете ?!?!?!
я про альтернативную таблицу ни чего не говорил , я про MAIN вам толкую .
говорю еще раз
Vladimir22 писал(а):
пропишите маршруты до удаленных точек через WAN2 c метрикой меньшей чем WAN1


удаленные точки - IP адреса удаленных DFL

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Вт мар 25, 2014 08:44 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Vladimir22, Вы уж простите, но не могу понять, какой именно маршрут надо добавить в main, сейчас она у меня выглядит так:


Вложения:
routing.png
routing.png [ 49.18 KiB | Просмотров: 3289 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Вт мар 25, 2014 23:19 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
В качестве чего указывать указывать ip удаленной dfl ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Ср мар 26, 2014 06:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Network

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Ср мар 26, 2014 18:24 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Спасибо за Ваши ответы. Вопрос решен. В будущем возможно решу сделать резервирование каналов, но пока в этом нет нужды.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Ср мар 26, 2014 18:25 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну опубликуйте конечное решение , для потомков .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Ср мар 26, 2014 21:12 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Обязательно, опубликую завтра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 11:54 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Вообщем все конечно заработало, но вылез косяк, удаленные офисы не могут получить доступ к внешнему aдресу главного офиса, в главном я добавил вот такое правило (по совету форумчан):
Вложение:
routing.png
routing.png [ 31.52 KiB | Просмотров: 3224 ]

и в главном все нормально а вот какое правило добавить для удаленных что бы они увидили внешний адрес главного офиса ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
brestows писал(а):
Вообщем все конечно заработало, но вылез косяк, удаленные офисы не могут получить доступ к внешнему aдресу главного офиса, в главном я добавил вот такое правило (по совету форумчан):
Вложение:
routing.png

и в главном все нормально а вот какое правило добавить для удаленных что бы они увидили внешний адрес главного офиса ?


Настроить PBR. Пример есть в теме полезных настроек. за моим авторством

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:22 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
если Вы про эту viewtopic.php?f=3&t=29666 тему то что-то не могу найти там примеров для dfl за Вашим авторством


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
brestows писал(а):
если Вы про эту viewtopic.php?f=3&t=29666 тему то что-то не могу найти там примеров для dfl за Вашим авторством
да. про эту. плохо ищете

viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:35 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
аа вот слепой, а что конкретно надо настроить ? мне надо добавить правила маршрутизации или как ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB