faq обучение настройка
Текущее время: Пн июл 21, 2025 22:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Чт апр 30, 2015 17:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сложно спорить не зная физики между двумя железками .
можно хоть по PPTP хоть два рядом . надо понять что и куда пихать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 30, 2015 22:26 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 писал(а):
сложно спорить не зная физики между двумя железками .


IPSec работает только поверх IP, на физику ему, извиняюсь, насрать. Если удалось установить IPSec, то с вероятностью близкой к 100% рядом с ним можно гнать всё, что ходит по IP, порнушку из Интернета, например :).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 04, 2015 15:00 
Не в сети

Зарегистрирован: Ср апр 29, 2015 15:25
Сообщений: 7
Верно, трафик не нуждается в шифровании, IPSec был построен, чтобы объединить две сети, а дальше что-то изобретать. Повторюсь, между WAN-ами с обеих концов стоят еще по одной железке, которые выступают шюзами для наших Dlik-ов и к которым нет доступа для настройки маршрутов, а сеть на этих портах для каждого объекта (филиала) ограничена количеством IP (по маске до 6 ip). Если возможно в этом "огороде" построить маршруты без IPSEC PPTP и прочих туннелей, я не возражаю, только не знаю как маршруты прописать, минуя железки (шлюзы) к которым доступа нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 04, 2015 17:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Топикстартер, нарисуйте подробную схему, с адресацией, всего того хозяйства, что сейчас есть, включая устройство, через которое подсеть за DFL ходит в Интернет.
Так будет понятнее не только Вам, но и нам.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 05, 2015 21:36 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
ors писал(а):
Верно, трафик не нуждается в шифровании, IPSec был построен, чтобы объединить две сети, а дальше что-то изобретать. Повторюсь, между WAN-ами с обеих концов стоят еще по одной железке, которые выступают шюзами для наших Dlik-ов и к которым нет доступа для настройки маршрутов, а сеть на этих портах для каждого объекта (филиала) ограничена количеством IP (по маске до 6 ip). Если возможно в этом "огороде" построить маршруты без IPSEC PPTP и прочих туннелей, я не возражаю, только не знаю как маршруты прописать, минуя железки (шлюзы) к которым доступа нет.


Как-то у Вас нестандартно, обычно VPN от провайдера -- это L2, а нагородить маршрутизаторы, да еще без возможности настройки..., я бы такой сервис послал подальше. На практике сейчас часто вообще проще заказать у провайдера только доступ в Интернет во всех локациях, ибо времена ADSL-модемов кончаются, а на симметричном канале даже 10Мбит/с с тем же IPSEC на DFL поверх получается VPN, вполне пригодный, например, для работы ~20 пользователей с удаленным рабочим столом.

Если оставить всё как есть , но под доступом в Интернет понимается обычное лазанье по страницам, ограничения по адресации не проблема -- просто придется NATить два раза. Или три :), но я бы все же переделал схему в головном офисе, заведя Интернет непосредственно на DFL -- будет существенно проще.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB