faq обучение настройка
Текущее время: Сб июн 28, 2025 09:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 02, 2017 16:53 
Не в сети

Зарегистрирован: Чт мар 02, 2017 16:47
Сообщений: 5
Приветствую всё сообщество!
Кратко изложу суть проблемы: Есть два сетевых экрана D-Link DFL 860e (назову их X1 и X2) c разными прошивками
2.60.02.02-24262 (нравится даже больше чем ) и 2.27.05.32-16775 . На обоих подняты Port Based VLANы.
Каждая железка обслуживает свой офис. Между ними поднят IPsecVPN. Между локальными сетями Х1 VLAN1 до Х2 VLAN1
которые указаны в интерфейсе VPN все исправно работает. Не получается пропустить через тоннель трафик из Х1 VLAN2 до Х2 VLAN2 второй DFL. Ситуация та же в случае если нужен трафик из Х1 VLAN1 до Х2 VLAN2.
Не до адреса интерфейса ни до адресов оборудования в сети Х2 VLAN2 пакеты не доходят.
Маршрут до Х2 VLAN2 в MAIN таблице Х1 прописан в ручную с метрикой 90 как и общий маршрут VPN.

Дело еще в том, что и заставить трассировать пакеты тоже не могу, упорство DFL не перебороть.
Второй тоннель между железками и между другим вланами подниматься не хочет.

Прошу подсказать, может я какой порядок нарушил или что пропустил. Не первый год имею дело с ними, но шерше ле фам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 02, 2017 17:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

также проблема только в профиль
viewtopic.php?f=3&p=957034#p957034

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 03, 2017 08:42 
Не в сети

Зарегистрирован: Чт мар 02, 2017 16:47
Сообщений: 5
Vladimir22 писал(а):
http://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc

также проблема только в профиль
viewtopic.php?f=3&p=957034#p957034


Спасибо, буду курить. Отпишусь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 09, 2017 14:08 
Не в сети

Зарегистрирован: Чт мар 02, 2017 16:47
Сообщений: 5
Vladimir22 писал(а):
http://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc

также проблема только в профиль
viewtopic.php?f=3&p=957034#p957034


Большое спасибо! Взял эту схему за образец и все срослось! Группировка сетей в группы и интерфейсов - сила :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 09, 2017 14:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а проще . туннели делать с AllNets и затем только маршрутами разруливать .
ВНИМАНИЕ !!!!! При туннелях с параметрами AllNets есть некоторые подводные камни .
Я описывал , ищите по форуму ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 09, 2017 16:44 
Не в сети

Зарегистрирован: Чт мар 02, 2017 16:47
Сообщений: 5
Vladimir22 писал(а):
а проще . туннели делать с AllNets и затем только маршрутами разруливать .
ВНИМАНИЕ !!!!! При туннелях с параметрами AllNets есть некоторые подводные камни .
Я описывал , ищите по форуму ....

Чем больше откроешь, тем потом больше закрывать, я так полагаю.

чем меньше открыто, тем понятнее.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 09, 2017 18:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не верно !!! туннель у вас с All nets , а дальше маршруты и правила .
если у вас еще сети вырастут ? что опять делать перегруппировки сетей . переделывать туннели ?
а тут просто добавился маршрут , + подправить правило ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 10, 2017 09:33 
Не в сети

Зарегистрирован: Чт мар 02, 2017 16:47
Сообщений: 5
Vladimir22 писал(а):
не верно !!! туннель у вас с All nets , а дальше маршруты и правила .
если у вас еще сети вырастут ? что опять делать перегруппировки сетей . переделывать туннели ?
а тут просто добавился маршрут , + подправить правило ;-)

все верно, согласен :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 10, 2017 12:13 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Это мое ИМХО .....
я считаю так удобней, не дергать туннели .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB