Показать полную графическую версию : [решено] Керио, ВПН и подсети?
Доброго всем. Есть сети (Документ1.jpg). Между эти сетями настроен ВНП на Керио. Пингуется и по рдп запускается софт, в общем все работает как надо. Но вот вопрос. КАК и ЧТО нужно настроить что бы из сети 192.168.250.0 попасть к ресурсам в сети 10.10.10.0?
Angry Demon
23-04-2015, 09:25
tim0101, если
Пингуется и по рдп запускается софт, в общем все работает как надо
значит, всё уже настроено, т.е., сети прозрачны, а значит, ресурсами вы пользоваться можете (кстати, вы не пояснили, что за "ресурсы").
Angry Demon, DHCP, простите я не до конца выразил мысль. Все пингуется и работает между 192.168.100.0 и 192.168.250.0, а вот из сети 250 в сеть 10 уже не попасть (не пингуется и не видится вообще ничего). И вопрос состоял в том что нужно конкретно прописать на керио в сети 100 и 250 и еще на маршрутизаторе (ubunta) что бы можно было реализовать работу.
ЗЫ: Ресурсы ftp и exchage хотя бы
а вот из сети 250 в сеть 10 уже не попасть (не пингуется и не видится вообще ничего) »А с 192.168.100.100 попадает? Какие настройки на 192.168.100.1?
User001, да.. я прописал маршрут на этом керио.
А на 100.1 такие что если из сети 250.0 приходит то отсылается на 100.100 ... если отключить то сервисы отвалятся...
%адрес_другого_kerio%, то есть это 192.168.100.100? и какой тогда нужно фейс выставлять?
да.. я прописал маршрут на этом керио.
А на 100.1 такие что если из сети 250.0 приходит то отсылается на 100.100 ... если отключить то сервисы отвалятся... »
Покажите какие маршруты на 192.168.100.1, обоих Kerio и на хосте из 192.168.250.0/24.
Если я вас правильно понял, вам на Kerio (который 77.77.77.77 обозначен) нужно прописать маршрут 10.10.10.0 %маска% %адрес_другого_kerio%
%адрес_другого_kerio%, то есть это 192.168.100.100 »Да. Я поправил сообщение. У вас цель, чтобы Kerio в 250.0 знал, что 10.10.10.0 доступна через другой Kerio.
User001, 100.1 там убунта стоит и пока не могу сильно разобраться как просматривать маршруты....
Да. Я поправил сообщение. У вас цель, чтобы Kerio в 250.0 знал, что 10.10.10.0 доступна через другой Kerio. »
Это понятно. ВОПРОС в том какой нужно нужно выстаивть фейс при этом? КОторый смотрит в голобал или локал?
ВОПРОС в том какой нужно нужно выстаивть фейс при этом? КОторый смотрит в голобал или локал? »Интерфейс VPN (если надо, покажите скрин с настройками интерфейсов и маршрутизации Kerio, т.к. я не помню как это все в Kerio выглядит).
В общем решилось тем что в связующем Керио конторы настроил маршрутизацию в нужные сети используя интерфейс смотрящий в локалку. а на удаленном керио прописал правило что из локальной сети в нужную сеть и мапила на ip керио конторы. И все ок! Все спасибо за участие.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.