Показать полную графическую версию : [решено] Объединить две сети железным vpn от d-link.
UnderTaket
20-09-2013, 07:11
Есть разветвлённая сеть в центре которой стоит d-link dfl-1660 в него заходят все vpn туннели от филиалов, в филиалах стоит d-link di-824vup+. Из офиса который стоит за d-link dfl-1660 я попадаю в любую сеть, из филиалов только в сеть офиса. Но недавно поставили задачу, объединить два филиала между собой. Подскажите как это сделать лучше, делать настройки какие то на d-link dfl-1660 или открывать новые vpn каналы на d-link di-824vup+.
Как лучше реализовать, я не успел полностью разобраться с данными устройствами, а задача стоит.
James Marsh
20-09-2013, 10:30
объединить два филиала между собой »
Строите VPN между DI на филиалах.
Судя по мануалу, DI умеет 5 впнов держать.
UnderTaket
20-09-2013, 13:15
Хорошо. А вообще есть вариант не трогая di просто настройками в dfl их заставить видеть друг друга?
James Marsh
20-09-2013, 16:56
Покажите, пожалуста, как настроен впн на ДФЛьке. Скриншоты "Интерфейсы - IPSEC", "Интерфейсы - Серверы PPTP/L2TP", "Интерфейсы - Клинеты PPTP/L2TP"
Cruzenshtern
20-09-2013, 17:36
Можно попробывать поиграца маской подсети на шлюзах ДИ которые.
Делал недавно у себя подобную задачу.
Но лучше вариант конечно ДИ+ДИ делать. Нагрузки меньше на канал и на ДФЛ. Да и темболее если канал с центром упадет то филиалы будут продолжать дружить.
James Marsh
20-09-2013, 17:54
Нагрузки меньше на канал и на ДФЛ »
Нагрузка на канал не изменится ;-) Она будет одинаковой. У ТС DFL-1660 (http://dlink.ru/ru/products/6/1401_b.html), поэтому думаю, что на фоне всех его туннелей, прогон информации будет не слишком заметен по нагрузке.
Ну и никто не отменял правило: самый короткий путь между двумя точками - прямая, т.е. в нашем случае туннель между ДИ, минуя ДФЛь.
Просто если у ТС все туннели Site-to-Site (IPSEC), то у него единственный путь - настраивать туннель меджу ДИ.
Ежели у него ДФЛь как PPTP сервер, а ДИ - как РРТР-клиенты и все варятся в одной подсети, тогда можно крутить ДФЛь.
Поэтому Покажите, пожалуста, как настроен впн на ДФЛьке »
UnderTaket
21-09-2013, 14:43
Смогу показать только в понедельник. Но все настроено через ipsec, pptp не используется.
James Marsh
22-09-2013, 11:21
Но все настроено через ipsec, pptp не используется. »
Тогда правильный и простой путь один - ipsec между двумя DI.
UnderTaket
23-09-2013, 12:35
Спасибо всем, поднял туннель между DI. Теперь буду изучать, DFL.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.