faq обучение настройка
Текущее время: Вс июн 22, 2025 17:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: IPSec между офисами.
СообщениеДобавлено: Чт янв 29, 2015 03:30 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Доброе время суток, уважаемые форумчане!

Подскажите, пожалуйста, в следующем вопросе:

Имеем головной офис с DFL-1660 и 5 доп. офисов, связанных с головным по IPSec по схеме "звездочка".
С головным офисом идет общение без проблем, но друг друга офисы не видят.

Подскажите, пожалуйста, в каком месте начать ковырять и возможно ли настроить подобное?

Заранее благодарю за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Чт янв 29, 2015 08:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в этом
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Пт янв 30, 2015 02:54 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Vladimir22 писал(а):


Исходя из документации, там все прописывается правилами на маршрутизаторе головного офиса?

А если доп.офисов 12 штук (и это только начало)? Некоторые офисы, в силу определенных обстоятельств, подключены по PPTP. Это ж сколько правил нужно прописать?

Других вариантов нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Пт янв 30, 2015 07:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
"Глаза боятся, руки делают" (с)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Пт янв 30, 2015 08:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а в чем проблема ?
если все по PPTP то правил всего два нужно ;-) и я могу доказать это. При этом как один раз написать - так и не менять их лет пять :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Пт янв 30, 2015 09:52 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Vladimir22 писал(а):
а в чем проблема ?
если все по PPTP то правил всего два нужно ;-) и я могу доказать это. При этом как один раз написать - так и не менять их лет пять :-)


Два офиса по PPTP, остальные по IPSec.

Если есть примеры универсальных правил, то буду благодарен.

И еще такой вопрос:
Можно ли проблему решить маской подсети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec между офисами.
СообщениеДобавлено: Пт янв 30, 2015 10:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Izyakin писал(а):
И еще такой вопрос:
Можно ли проблему решить маской подсети?

Решить - не факт. Но если маска подсети на всех дочерних офисах будет указана такая, что покроет текущие и будущие подсети всей вашей распределенной сети, то это сильно поможет в упрощении настройки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB