faq обучение настройка
Текущее время: Вт июл 22, 2025 21:59

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Ср янв 14, 2015 10:54 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Обычный шлюз, НАТит в интернет, плюс у меня веб сервер в сети, почта, проброс портов на нем к этим серверам. два провайдера подключены, инет файловерит, ну как обычно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 11:23 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Уважаемый Владимир, можно поподробнее об этом
"на удаленном Омане , сделать маршрут который состоит из группы адресов скайпа . и завернуть его в туннель + правила , для этого надо"
На пальцах так сказать


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 13:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
hrachya писал(а):
Уважаемый Владимир, можно поподробнее об этом
"на удаленном Омане , сделать маршрут который состоит из группы адресов скайпа . и завернуть его в туннель + правила , для этого надо"
На пальцах так сказать

Вы это читали ?! проделали ?!
viewtopic.php?f=3&t=166824&p=912193&hilit=%D0%BF%D0%B5%D1%80%D0%B5%D0%BF%D0%BE%D0%B4%D0%BD%D1%8F%D1%82%D1%8C#p912267

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:02 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Я как раз над этим бьюсь сейчас, и вот здесь не могу уловить суть
"сделать маршрут который состоит из группы адресов скайпа . и завернуть его в туннель + правила , для этого надо . что вы разрешаете этот траффик"
вот подробнее как сделать этот маршрут, причем не только скайп, а весь инет мне надо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вы туннели переделали ?!
сделали их с параметрами ALL-NETS ? если нет то до этой фразы вам еще далеко , тк даже если вы сделаете маршрут в таблице main это вам не поможет , вообще ни как :-)
hrachya писал(а):
вот подробнее как сделать этот маршрут, причем не только скайп, а весь инет мне надо

Вы про метрики слышали ?!
еще наверное туннель натянут по интернету ? ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:24 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Ну да, конечно, не тупой. дошел до этого шага, не огу понять


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в вашем случае рулится метриками до All-Nets !
сделайте метрику до Allnets через туннель , меньше чем до all-nets через WAN.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:28 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
не держи меня за дурака тут, помощь нужна. Метрики знаю, тунели не по интернету, там только дата, один филиал только по интернету, причем на двух провайдерах, с фаиловером, дальше обьяснять, или уже понятно что я достаточно разбираюсь в ДФЛах


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:29 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Vladimir22 писал(а):
в вашем случае рулится метриками до All-Nets !
сделайте метрику до Allnets через туннель , меньше чем до all-nets через WAN.

Речь про удаленный ДФЛ, или головной?
Предполагаю головной, WAN тут


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 14:48 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
ALL NETS нужно и в маршрутах выставить ? Не только в IPSEC? Вместо remote net


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 15:13 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
hrachya писал(а):
не держи меня за дурака тут

вот приходится мучится .

для филиалов где 210 е
что не понятно !?! есть ипсек туннель , в нем в параметрах localNet и RemoteNet ставим параметры All- nets .
снимаем галочку с создания маршрута - прописываeм Lan_ip где надо ( я это упоминал)

потмо идем в таблицу маршрутизации Main и делаем там маршрут
All-nets / интерфейс ипсека метрика 5
перегоняем маршрут над основным маршрутом который через WAN . ( я бы еще рекомендовал бы его на мониторинг поставить по пингу )

потом пишем правила

allow lan\lan_net ipsec\all-nets all- service
allow ipsec\all-nets lan\lan_net all service

сохранить применить .

в голове думаю догадаетесь ?

ps
hrachya писал(а):
помощь нужна

за которую Вы получаете свою зарплату ;-) те я сейчас работаю за вас :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 15:58 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Цитата:
All-nets / интерфейс ипсека метрика 5

Наверно наоборот ипсек/алл нет метрика

все было сделано, как Вы написали только что, проблема в маршрутах
как только в головном remote net меняю на all net, падает тунель с филиалом


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 16:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
hrachya писал(а):
Цитата:
All-nets / интерфейс ипсека метрика 5

Наверно наоборот ипсек/алл нет метрика

все было сделано, как Вы написали только что, проблема в маршрутах
как только в головном remote net меняю на all net, падает тунель с филиалом

распечатать 50 копий , свернуть в трубочку , курить до полного впитывания в мозг
viewtopic.php?f=3&t=166824&p=912193&hilit=%D0%BF%D0%B5%D1%80%D0%B5%D0%BF%D0%BE%D0%B4%D0%BD%D1%8F%D1%82%D1%8C#p912267

для кого
Цитата:
2-IP адрес установить "определить в ручную " и выставить из выпадающего списка LAN_ip (каждый для своего)


пока у вас не установится туннель с параметрами All- nets дальше все потуги бесполезны .
или вам инструкцию в картинках ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 16:25 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Туннель есть, нет связи


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 14, 2015 16:27 
Не в сети

Зарегистрирован: Пн июн 27, 2011 15:13
Сообщений: 27
Откуда: Армения, Ереван
Цитата:
Цитата:
2-IP адрес установить "определить в ручную " и выставить из выпадающего списка LAN_ip (каждый для своего)


Да сделано это


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB