faq обучение настройка
Текущее время: Сб июл 19, 2025 11:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 11:01 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Имеются центральный офис (192.168.3.0/24) и два удаленных офиса с несвязанными между собой локальными сетями, но подключенные к одному МСЭ. Lan 1 - 192.168.6.0/24 подключена к порту LAN, LAN2 - 10.0.6.0/24 подключена к порту DMZ того-же МСЭ. Между ЛВС ЦО и LAN1 настроен IPSEC туннель, т.е компы из LAN1 видят компы ЦО. Возникла необходимость настроить доступ к сети ЦО и для сети LAN2. Подскажите, пожалуйста, как правильно это сделать?


Вложения:
2015-12-16 10.49.05.jpg
2015-12-16 10.49.05.jpg [ 1.42 MiB | Просмотров: 3137 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 11:14 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
да так же как и на первую сеть, на центральном dfl прописать маршрут и правила, а на филиальном подключить еще одну сеть к другому интерфейсу и прописать аналогичные правила (кроме дмз, кстати, можно включить влан на портах)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 14:13 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
еще в настройках IPsec указать правильно сети в пунктах RemoteNet и LocalNet.
не забудьте прописать их зеркально ., предворительно сгруппировав их.

PS поэтому я и рекомендую IPSec туннели , поднимать с параметрами All-Nets. что бы больше в эти настройки не лезть , а рулить только маршрутами и правилами .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 14:59 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Shkiper писал(а):
да так же как и на первую сеть, на центральном dfl прописать маршрут и правила, а на филиальном подключить еще одну сеть к другому интерфейсу и прописать аналогичные правила (кроме дмз, кстати, можно включить влан на портах)

Правила прописал, а вот с маршрутизацией немного сообразить не могу....
Вложение:
2015-12-16 14-50-47 D-Link Firewall 2.40.04 – Yandex.png
2015-12-16 14-50-47 D-Link Firewall 2.40.04 – Yandex.png [ 30.57 KiB | Просмотров: 3120 ]

Вложение:
2015-12-16 14-51-32 D-Link Firewall 2.27.05 – Yandex.png
2015-12-16 14-51-32 D-Link Firewall 2.27.05 – Yandex.png [ 44.24 KiB | Просмотров: 3120 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 15:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вам надо сам ИПсек перстраивать ....

как и писал
создаёте два объекта или нужное количество с вашими сетями которыми будете рулить ...
на одном DFL центр

сеть1 192.168.6.0/24
сеть2 10.0.6.0/24
группируете ее например в RemoteNetOfis

потом идете в настройки ИПСЕК . и там указываете в RemoteNet вашу группу .
на удаленном тоже самое , только указываете эту же группу - предворительно создав ее , что там она LocalNet .

почерпнуть можно из инструкции , только в вашем случае надо творчески переработать
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Ср дек 16, 2015 15:30 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Сб дек 19, 2015 02:11 
Не в сети

Зарегистрирован: Пт май 15, 2015 17:08
Сообщений: 13
Вопрос:
а если в lan входят сразу несколько сетей.
192.168.0.0
192.168.40.0
192.168.50.0

как мне их прокинуть к удалёнке?
0 понятно по умолчанию в туннеле видится т.к. сам DLF в 0.
а в 40 и 50 через шлюз идут.
центральный знает правила и видит и удаленный сегмент и сегменты центрального офиса.
а вот удалённый видит ток 0.

при L2TP и PPTP это решалось правилом вида
interface - l2tp
network: 192.168.40.0/24
gw: адрес шлюза

как в мануале другую подсеть интерфейсом не использовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Две сети через 1 IPSEC VPN
СообщениеДобавлено: Сб дек 19, 2015 09:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да хоть пятнадцать
группируете сколько угодно .
Vladimir22 писал(а):
PS поэтому я и рекомендую IPSec туннели , поднимать с параметрами All-Nets. что бы больше в эти настройки не лезть , а рулить только маршрутами и правилами .


у меня в лан входят тоже три сети ....
+ 3 ипсека
+3 PPTP , и все все прекрасно видят

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 553


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB