Altaranenco |
21-04-2008 20:04 786246 |
настройка DI-804
Есть d-link di804 с одной стороны, lan ip 192.168.1.1/24, pub ip a.b.c.24/25 и FreeBSD7 lan ip 192.168.0.1/24, pub ip a.b.c.25/25 c другой. Между ними поднят VPN (IPSEC). На длинке прописан маршрут:
192.168.0.0/24 через 192.168.0.1. При тестировании проблем не было, но когда поставили в работу, оказалось что в публичной сети провайдера существуют адреса 192.168.0.0/24, таким образом запуская пинг или трасроут из сети делинка к сети FreeBSD мы уходим на оборудование провайдера. Как на длинке можно жестко заставить весь трафик (в идеале только между приватными сетками, но можно и весь) ходить через ВПН-тунеель?
|
madmax24 |
21-04-2008 22:37 786336 |
Цитата:
Цитата Altaranenco
Как на длинке можно жестко заставить весь трафик ходить через ВПН-тунеель? »
|
Надо завернуть все маршруты из сети 192.168.0.0 на нужный gateway, На сколько я понял он либо не прописан, либо не тот. Для полной ясности желательно увидеть полные настройки интефейсов сети 192.18.0.0
|
Altaranenco |
22-04-2008 07:47 786471 |
Цитата:
Цитата madmax24
, На сколько я понял он либо не прописан, либо не тот. Для полной ясности желательно увидеть полные настройки интефейсов сети 192.18.0.0 »
|
В центральном офисе стоит ФРЯ, адрес 192.168.0.1, прописана для компов сети маршрутизатором. С ней проблем нет.
в удаленном фисе, стоит длинк, адрес 192.168.1.1 прописан также для компов сети маршрутизатором. На нем самом прописан единственный маршрут: 192.168.0.0/24 через 192.168.0.1. В тестовой среде все работает на ура. В жизни же, ВПН тунеель поднимается, но трафик от длинка частично попадает в сеть и на оборудование провайдера (оно тоже имеет адреса 192.168.0.0/24).
Т.е. траффик из удаленной сети и так идет через длинк, только частично он попадает не в ВПН которой он предназначен а в глобальную сеть.
|
madmax24 |
22-04-2008 13:02 786674 |
Altaranenco, ммм.... а почему не хочешь просто сеть поменять 192,168,0,х на 192,168,2,х?
|
Altaranenco |
22-04-2008 15:28 786800 |
Цитата:
Altaranenco, ммм.... а почему не хочешь просто сеть поменять 192,168,0,х на 192,168,2,х?
|
ну скажем так, мне бы очень не хотелось править сеть центрального офиса с ее работающим сервером терминалов, клиентами на никсах, правилами на маршрутизаторе, можно но гемморно это, мне легче этот говнолинк выкинуть и туда фрю поставить.
|
madmax24 |
22-04-2008 16:53 786870 |
Цитата:
Цитата Altaranenco
мне легче этот говнолинк выкинуть и туда фрю поставить. »
|
:laugh: :up
|
Цитата:
Цитата Altaranenco
мне легче этот говнолинк выкинуть и туда фрю поставить »
|
|
Время: 11:59.
© OSzone.net 2001-