Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   настройка DI-804 (http://forum.oszone.net/showthread.php?t=105480)

Altaranenco 21-04-2008 20:04 786246

настройка DI-804
 
Есть d-link di804 с одной стороны, lan ip 192.168.1.1/24, pub ip a.b.c.24/25 и FreeBSD7 lan ip 192.168.0.1/24, pub ip a.b.c.25/25 c другой. Между ними поднят VPN (IPSEC). На длинке прописан маршрут:
192.168.0.0/24 через 192.168.0.1. При тестировании проблем не было, но когда поставили в работу, оказалось что в публичной сети провайдера существуют адреса 192.168.0.0/24, таким образом запуская пинг или трасроут из сети делинка к сети FreeBSD мы уходим на оборудование провайдера. Как на длинке можно жестко заставить весь трафик (в идеале только между приватными сетками, но можно и весь) ходить через ВПН-тунеель?

madmax24 21-04-2008 22:37 786336

Цитата:

Цитата Altaranenco
Как на длинке можно жестко заставить весь трафик ходить через ВПН-тунеель? »

Надо завернуть все маршруты из сети 192.168.0.0 на нужный gateway, На сколько я понял он либо не прописан, либо не тот. Для полной ясности желательно увидеть полные настройки интефейсов сети 192.18.0.0

Altaranenco 22-04-2008 07:47 786471

Цитата:

Цитата madmax24
, На сколько я понял он либо не прописан, либо не тот. Для полной ясности желательно увидеть полные настройки интефейсов сети 192.18.0.0 »

В центральном офисе стоит ФРЯ, адрес 192.168.0.1, прописана для компов сети маршрутизатором. С ней проблем нет.
в удаленном фисе, стоит длинк, адрес 192.168.1.1 прописан также для компов сети маршрутизатором. На нем самом прописан единственный маршрут: 192.168.0.0/24 через 192.168.0.1. В тестовой среде все работает на ура. В жизни же, ВПН тунеель поднимается, но трафик от длинка частично попадает в сеть и на оборудование провайдера (оно тоже имеет адреса 192.168.0.0/24).
Т.е. траффик из удаленной сети и так идет через длинк, только частично он попадает не в ВПН которой он предназначен а в глобальную сеть.

madmax24 22-04-2008 13:02 786674

Altaranenco, ммм.... а почему не хочешь просто сеть поменять 192,168,0,х на 192,168,2,х?

Altaranenco 22-04-2008 15:28 786800

Цитата:

Altaranenco, ммм.... а почему не хочешь просто сеть поменять 192,168,0,х на 192,168,2,х?
ну скажем так, мне бы очень не хотелось править сеть центрального офиса с ее работающим сервером терминалов, клиентами на никсах, правилами на маршрутизаторе, можно но гемморно это, мне легче этот говнолинк выкинуть и туда фрю поставить.

madmax24 22-04-2008 16:53 786870

Цитата:

Цитата Altaranenco
мне легче этот говнолинк выкинуть и туда фрю поставить. »

:laugh: :up

Tigr 22-04-2008 23:42 787148

Цитата:

Цитата Altaranenco
стоит ФРЯ »

Цитата:

Цитата Altaranenco
стоит длинк »

Цитата:

Цитата Altaranenco
ВПН тунеель »

Цитата:

Цитата Altaranenco
мне легче этот говнолинк выкинуть и туда фрю поставить »



Время: 11:59.

Время: 11:59.
© OSzone.net 2001-