Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   [решено] Объединить две сети железным vpn от d-link. (http://forum.oszone.net/showthread.php?t=268450)

UnderTaket 20-09-2013 07:11 2220824

Объединить две сети железным vpn от d-link.
 
Есть разветвлённая сеть в центре которой стоит d-link dfl-1660 в него заходят все vpn туннели от филиалов, в филиалах стоит d-link di-824vup+. Из офиса который стоит за d-link dfl-1660 я попадаю в любую сеть, из филиалов только в сеть офиса. Но недавно поставили задачу, объединить два филиала между собой. Подскажите как это сделать лучше, делать настройки какие то на d-link dfl-1660 или открывать новые vpn каналы на d-link di-824vup+.
Как лучше реализовать, я не успел полностью разобраться с данными устройствами, а задача стоит.

James Marsh 20-09-2013 10:30 2220885

Цитата:

Цитата UnderTaket
объединить два филиала между собой »

Строите VPN между DI на филиалах.

Судя по мануалу, DI умеет 5 впнов держать.

UnderTaket 20-09-2013 13:15 2220953

Хорошо. А вообще есть вариант не трогая di просто настройками в dfl их заставить видеть друг друга?

James Marsh 20-09-2013 16:56 2221044

Покажите, пожалуста, как настроен впн на ДФЛьке. Скриншоты "Интерфейсы - IPSEC", "Интерфейсы - Серверы PPTP/L2TP", "Интерфейсы - Клинеты PPTP/L2TP"

Cruzenshtern 20-09-2013 17:36 2221057

Можно попробывать поиграца маской подсети на шлюзах ДИ которые.

Делал недавно у себя подобную задачу.

Но лучше вариант конечно ДИ+ДИ делать. Нагрузки меньше на канал и на ДФЛ. Да и темболее если канал с центром упадет то филиалы будут продолжать дружить.

James Marsh 20-09-2013 17:54 2221065

Цитата:

Цитата Cruzenshtern
Нагрузки меньше на канал и на ДФЛ »

Нагрузка на канал не изменится ;-) Она будет одинаковой. У ТС DFL-1660, поэтому думаю, что на фоне всех его туннелей, прогон информации будет не слишком заметен по нагрузке.

Ну и никто не отменял правило: самый короткий путь между двумя точками - прямая, т.е. в нашем случае туннель между ДИ, минуя ДФЛь.


Просто если у ТС все туннели Site-to-Site (IPSEC), то у него единственный путь - настраивать туннель меджу ДИ.
Ежели у него ДФЛь как PPTP сервер, а ДИ - как РРТР-клиенты и все варятся в одной подсети, тогда можно крутить ДФЛь.
Поэтому
Цитата:

Цитата James Marsh
Покажите, пожалуста, как настроен впн на ДФЛьке »


UnderTaket 21-09-2013 14:43 2221422

Смогу показать только в понедельник. Но все настроено через ipsec, pptp не используется.

James Marsh 22-09-2013 11:21 2221819

Цитата:

Цитата UnderTaket
Но все настроено через ipsec, pptp не используется. »

Тогда правильный и простой путь один - ipsec между двумя DI.

UnderTaket 23-09-2013 12:35 2222479

Спасибо всем, поднял туннель между DI. Теперь буду изучать, DFL.


Время: 08:51.

Время: 08:51.
© OSzone.net 2001-