Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Объединить две сети железным vpn от d-link.

Ответить
Настройки темы
VPN/Firewall - [решено] Объединить две сети железным vpn от d-link.

Пользователь


Сообщения: 102
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: UnderTaket
Дата: 20-09-2013
Есть разветвлённая сеть в центре которой стоит d-link dfl-1660 в него заходят все vpn туннели от филиалов, в филиалах стоит d-link di-824vup+. Из офиса который стоит за d-link dfl-1660 я попадаю в любую сеть, из филиалов только в сеть офиса. Но недавно поставили задачу, объединить два филиала между собой. Подскажите как это сделать лучше, делать настройки какие то на d-link dfl-1660 или открывать новые vpn каналы на d-link di-824vup+.
Как лучше реализовать, я не успел полностью разобраться с данными устройствами, а задача стоит.

Отправлено: 07:11, 20-09-2013

 

Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата UnderTaket:
объединить два филиала между собой »
Строите VPN между DI на филиалах.

Судя по мануалу, DI умеет 5 впнов держать.

-------
Благими намірами вистелений шлях у пекло


Последний раз редактировалось James Marsh, 20-09-2013 в 10:36.


Отправлено: 10:30, 20-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 102
Благодарности: 1

Профиль | Отправить PM | Цитировать


Хорошо. А вообще есть вариант не трогая di просто настройками в dfl их заставить видеть друг друга?

Отправлено: 13:15, 20-09-2013 | #3


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Покажите, пожалуста, как настроен впн на ДФЛьке. Скриншоты "Интерфейсы - IPSEC", "Интерфейсы - Серверы PPTP/L2TP", "Интерфейсы - Клинеты PPTP/L2TP"

-------
Благими намірами вистелений шлях у пекло


Отправлено: 16:56, 20-09-2013 | #4


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Можно попробывать поиграца маской подсети на шлюзах ДИ которые.

Делал недавно у себя подобную задачу.

Но лучше вариант конечно ДИ+ДИ делать. Нагрузки меньше на канал и на ДФЛ. Да и темболее если канал с центром упадет то филиалы будут продолжать дружить.

Отправлено: 17:36, 20-09-2013 | #5


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата Cruzenshtern:
Нагрузки меньше на канал и на ДФЛ »
Нагрузка на канал не изменится ;-) Она будет одинаковой. У ТС DFL-1660, поэтому думаю, что на фоне всех его туннелей, прогон информации будет не слишком заметен по нагрузке.

Ну и никто не отменял правило: самый короткий путь между двумя точками - прямая, т.е. в нашем случае туннель между ДИ, минуя ДФЛь.


Просто если у ТС все туннели Site-to-Site (IPSEC), то у него единственный путь - настраивать туннель меджу ДИ.
Ежели у него ДФЛь как PPTP сервер, а ДИ - как РРТР-клиенты и все варятся в одной подсети, тогда можно крутить ДФЛь.
Поэтому
Цитата James Marsh:
Покажите, пожалуста, как настроен впн на ДФЛьке »

-------
Благими намірами вистелений шлях у пекло


Отправлено: 17:54, 20-09-2013 | #6


Пользователь


Сообщения: 102
Благодарности: 1

Профиль | Отправить PM | Цитировать


Смогу показать только в понедельник. Но все настроено через ipsec, pptp не используется.

Отправлено: 14:43, 21-09-2013 | #7


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата UnderTaket:
Но все настроено через ipsec, pptp не используется. »
Тогда правильный и простой путь один - ipsec между двумя DI.

-------
Благими намірами вистелений шлях у пекло


Отправлено: 11:21, 22-09-2013 | #8


Пользователь


Сообщения: 102
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо всем, поднял туннель между DI. Теперь буду изучать, DFL.

Отправлено: 12:35, 23-09-2013 | #9



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Объединить две сети железным vpn от d-link.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - VPN L2TP от VPN-провайдеров на роутере Zyxel Keenetic P.S.V Сетевые технологии 4 06-07-2013 14:57
VPN - Две сети и ipvpn от ростелеком Plaig Сетевые технологии 1 04-09-2012 17:48
VPN/Firewall - VPN для подключения удаленного пользователя к VPN-серверу в локальной сети atex-ltd Сетевое оборудование 5 22-07-2012 15:25
обьединить две подсети Alexandrm Microsoft Windows NT/2000/2003 5 06-01-2011 10:30
Router - TP-Link TL-WR642G самый классный от всех D-Link и остальных ХоХа Сетевое оборудование 1 01-05-2008 12:00




 
Переход