faq обучение настройка
Текущее время: Вс июл 27, 2025 09:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
там вполне работающий пример.
вам его надо воспроизвести. только не для DMZ а для wan1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:46 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
я так понимаю это надо сделать на dfl в главном или на удаленных? и какой перекидывать сервисы которые я хочу сделать доступными ? проброс портов на главно dfl у меня сделаны


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
на главном DFL. добейтесь для начала пинга на WAN1 с удаленных офисов

Я бы вообще советовал сделать это и для WAN1 и и для WAN2 для всех нужных сервисов. Чтобы иметь доступность по обоим WAN портам. Независимо от их доступности в какие-то моменты времени.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт мар 28, 2014 13:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 12:56 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
но как бы сервисы доступны из вне всем кроме моим удаленным офисам. т.е. я например с yandex могу отправить почту на свой корпоративный ящик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 13:50 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Я добавил правила, но пинг идет только в том случае если в альтернативной таблице метрика у wan1 интерфейса меньше чем wan2, но мне надо что бы один комп выходил в интернет через wan, для этого я и добавлял альтернативную таблицу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 14:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Пробуйте. PBR для того и настраивается, чтобы ответ был с того интерфейса на который обращаются. независимо от того, какой основной

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 15:13 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Вот так настроено:
Вложение:
alternate.png
alternate.png [ 24.93 KiB | Просмотров: 2046 ]


Вложение:
local.png
local.png [ 37.76 KiB | Просмотров: 2046 ]


Вложение:
rul.png
rul.png [ 20.34 KiB | Просмотров: 2046 ]


где не прав ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 15:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
невозможно ответить, т.к. не ясно какие у вас каналы выхода в инет, какие их адреса на ядре, какой основной

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пт мар 28, 2014 21:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Статический канал IPsec определенный канал делается просто маршрутом. PBR тут не нужен.

Если же делать ответ через все интерфейсы, то делайте по аналогии (на примере wan2).
Новая таблица маршрутизации, например alt_wan2
wan2 all-nets wan2_gw 100 (указывайте шлюз, если есть)
Routing rules
wan2/all-nets any/all-nets, forward main, return alt_wan2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пн мар 31, 2014 08:54 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
YuriAM писал(а):
невозможно ответить, т.к. не ясно какие у вас каналы выхода в инет, какие их адреса на ядре, какой основной

к интернету подключаюсь через pppoe CityLine это pppoe на wan1 он является основным, через него работают все сервисы, BelGd это pppoe на wan2 через него поднят ipsec и выходит в нет один ПК


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Пн мар 31, 2014 09:10 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
danilovav писал(а):
Статический канал IPsec определенный канал делается просто маршрутом. PBR тут не нужен.

Если же делать ответ через все интерфейсы, то делайте по аналогии (на примере wan2).
Новая таблица маршрутизации, например alt_wan2
wan2 all-nets wan2_gw 100 (указывайте шлюз, если есть)
Routing rules
wan2/all-nets any/all-nets, forward main, return alt_wan2



добавил вот такой маршрут:
Вложение:
rul.png
rul.png [ 37.4 KiB | Просмотров: 2018 ]


CityLine это ppoe висящее на wan1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E IPSec через wan2
СообщениеДобавлено: Сб апр 05, 2014 07:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сервис поменяйте на all_services.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 229


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB