Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » IPSec тунель между двумя офисами

Ответить
Настройки темы
IPSec тунель между двумя офисами
XCM XCM вне форума

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Занимался ли кто-нибудь вопросом объединения филиалов тунелем IPSec?

Я выполнил эту задачу только в одном случае - когда оба филиала висят на одном провайдере, а вот при подключении остальных филиалов, находящихся в других городах возникли проблемы - связи нет :-(

Почему? Есть какие-нибудь догадки?

Везде стоят виндовые гейты (Windows 2003, Winroute 5.1). Использовал стандартный IPSec. Настройки во всех случаях одинаковые.

Отзовитесь у кого были подобные проблемы, очень надо :-)

Отправлено: 12:51, 19-03-2004

 

Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Я делал на дешевых роутерах Dlink DI-804HV, подробная документация на ftp сайте dlink, провайдеры разные


[s]Исправлено: SergOst, 23:01 19-03-2004[/s]

Отправлено: 22:59, 19-03-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


XCM
Может я и не прав (тогда звиняйте), но на сколько я знаю, IPSec не работает в случаях, если на пути следования вносились изменения в заголовки оригинальных отправляемых пакетов. Соответственно вариант с НАТом не проходит. Может в этом дело? Т.е. надо либо пользовать другие VPN протоколы, либо организовывать туннель, уже по которому в свою очередь пускать IPSec...

-------
Будь проще...


Отправлено: 23:46, 19-03-2004 | #3

XCM XCM вне форума Автор темы

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Думаю что ты всё таки не прав, ведь вариант когда оба офиса находятся на одном провайдере 100% рабочий.
У меня две догадки на этот счет, либо IPSec траффик не маршрутизируется в пределах интернета (но это наверное глюк), либо проблемы с таблицами маршрутизации (типа внешний интерфейс и гейтвей не находятся в одной подсети)

Короче всё туманно и запущено :-)

[s]Исправлено: XCM, 4:45 22-03-2004[/s]

Отправлено: 06:55, 20-03-2004 | #4

XCM XCM вне форума Автор темы

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ура! Заработало! :-)

Всё оказалось гораздо проще чем я мог себе предположить.

Рекомендую всем ломать свои VPNы (PPTP и L2TP) и поднимать чистый IPSec. Эта штука гораздо надежнее. Не нужно ломать голову почему не коннектятся виртуальные интерфейсы, почему коннект есть а траффик не идет, ...

Если у кого возникнут вопросы, могу помочь советом ;-)

Отправлено: 09:17, 22-03-2004 | #5


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


XCM
Цитата:
Ура! Заработало! :-)
Так может таки расскажешь в чем была проблема и как она решилась? Другим, думаю, тоже полезно будет. Да и не хорошо, ИМХО, поднятую тему без ответа оставлять, тем более если он известен...

-------
Будь проще...


Отправлено: 12:46, 22-03-2004 | #6

XCM XCM вне форума Автор темы

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Достаточно было просто удалить запись из таблицы маршрутизации и все заработало.
Оказывается IPSec сам способен маршрутизировать траффик (нужно было сразу догадаться). Однако совсем непонятно почему микрософт все таки предлагает использовать стандартную виндовую маршрутизацию :-\

[s]Исправлено: XCM, 6:14 23-03-2004[/s]

Отправлено: 06:13, 23-03-2004 | #7


Пользователь


Сообщения: 64
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тоже надо решить такую же задачку...
Не поделишся ли опытом????

-------
Пессимист знает, что Винда рухнет, а оптимист верит, что перед крахом она еще поработает.


Отправлено: 13:38, 24-03-2004 | #8


Старожил


Сообщения: 159
Благодарности: 3

Профиль | Отправить PM | Цитировать


Greyman
Цитата:
Соответственно вариант с НАТом не проходит
Неверно. Поднимал NAT+PPTP и через Винроут (5.х), и через стандартные средства + ISA. С бубном побегать, конечно, пришлось


[s]Исправлено: Sadok, 14:05 24-03-2004[/s]

Отправлено: 14:02, 24-03-2004 | #9

XCM XCM вне форума Автор темы

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


AlexDnepr
Пиши на почту или в аську. Чем смогу помогу.
А для начала почитай вот эти статьи, я всё делал по ним:
http://support.microsoft.com/?kbid=252735#appliesto
http://support.microsoft.com/default.aspx?kbid=816514

Только в моем случае мне не пришлось добавлять записи в таблицу маршрутизации, но микрософт пишет что надо. Короче разбирайся, будет что непонятно пиши :-)
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:17, 24-03-2004 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » IPSec тунель между двумя офисами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - IpSec между роутерами на W2K2 | Вопрос по внедрению VOX13 Сетевые технологии 2 21-05-2009 17:26
Разное - Использование IPSec между двумя узлами nvhost Microsoft Windows 2000/XP 4 26-04-2009 21:24
VPN между офисами AVTS Microsoft Windows NT/2000/2003 1 06-02-2008 13:16
Связь между офисами через Интернет admin666 Microsoft Windows NT/2000/2003 9 14-01-2008 08:56
Связь между офисами chem1 Сетевые технологии 2 25-07-2003 17:25




 
Переход