UnderTaket |
20-09-2013 07:11 2220824 |
Объединить две сети железным vpn от d-link.
Есть разветвлённая сеть в центре которой стоит d-link dfl-1660 в него заходят все vpn туннели от филиалов, в филиалах стоит d-link di-824vup+. Из офиса который стоит за d-link dfl-1660 я попадаю в любую сеть, из филиалов только в сеть офиса. Но недавно поставили задачу, объединить два филиала между собой. Подскажите как это сделать лучше, делать настройки какие то на d-link dfl-1660 или открывать новые vpn каналы на d-link di-824vup+.
Как лучше реализовать, я не успел полностью разобраться с данными устройствами, а задача стоит.
|
James Marsh |
20-09-2013 10:30 2220885 |
Цитата:
Цитата UnderTaket
объединить два филиала между собой »
|
Строите VPN между DI на филиалах.
Судя по мануалу, DI умеет 5 впнов держать.
|
UnderTaket |
20-09-2013 13:15 2220953 |
Хорошо. А вообще есть вариант не трогая di просто настройками в dfl их заставить видеть друг друга?
|
James Marsh |
20-09-2013 16:56 2221044 |
Покажите, пожалуста, как настроен впн на ДФЛьке. Скриншоты "Интерфейсы - IPSEC", "Интерфейсы - Серверы PPTP/L2TP", "Интерфейсы - Клинеты PPTP/L2TP"
|
Cruzenshtern |
20-09-2013 17:36 2221057 |
Можно попробывать поиграца маской подсети на шлюзах ДИ которые.
Делал недавно у себя подобную задачу.
Но лучше вариант конечно ДИ+ДИ делать. Нагрузки меньше на канал и на ДФЛ. Да и темболее если канал с центром упадет то филиалы будут продолжать дружить.
|
James Marsh |
20-09-2013 17:54 2221065 |
Цитата:
Цитата Cruzenshtern
Нагрузки меньше на канал и на ДФЛ »
|
Нагрузка на канал не изменится ;-) Она будет одинаковой. У ТС DFL-1660, поэтому думаю, что на фоне всех его туннелей, прогон информации будет не слишком заметен по нагрузке.
Ну и никто не отменял правило: самый короткий путь между двумя точками - прямая, т.е. в нашем случае туннель между ДИ, минуя ДФЛь.
Просто если у ТС все туннели Site-to-Site (IPSEC), то у него единственный путь - настраивать туннель меджу ДИ.
Ежели у него ДФЛь как PPTP сервер, а ДИ - как РРТР-клиенты и все варятся в одной подсети, тогда можно крутить ДФЛь.
Поэтому
Цитата:
Цитата James Marsh
Покажите, пожалуста, как настроен впн на ДФЛьке »
|
|
UnderTaket |
21-09-2013 14:43 2221422 |
Смогу показать только в понедельник. Но все настроено через ipsec, pptp не используется.
|
James Marsh |
22-09-2013 11:21 2221819 |
Цитата:
Цитата UnderTaket
Но все настроено через ipsec, pptp не используется. »
|
Тогда правильный и простой путь один - ipsec между двумя DI.
|
UnderTaket |
23-09-2013 12:35 2222479 |
Спасибо всем, поднял туннель между DI. Теперь буду изучать, DFL.
|
Время: 08:51.
© OSzone.net 2001-