Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Vpn между офисами на D-Link DI-804HV

Ответить
Настройки темы
VPN - [решено] Vpn между офисами на D-Link DI-804HV

Аватара для advin

Пользователь


Сообщения: 109
Благодарности: 9


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать



Подскажите пожалуйста, если кто-то знает.
Нужно построить подобную сеть. Есть два IP адреса на одном провайдере. Нужно между ними организовать VPN, то есть чтобы локальный трафик был шифрованный. Так же эти IP адреса используются просто для выхода в интернет. Построение данной схемы будет на D-Link DI-804HV. Самый дешевый, да и не плохой вариант.

Отправлено: 16:15, 21-07-2010

 

Аватара для advin

Пользователь


Сообщения: 109
Благодарности: 9

Профиль | Сайт | Отправить PM | Цитировать


Блин. Нашел на сайте. Удалять тему не буду. Может пригодится кому.
http://www.d-link.ru/ru/faq/92/503.html

Необходимое требование: в локальных подсетях филиала и головного офиса должна быть разная IP-адресация. Например: в филиале адрес подсети 192.168.0.0, в головном офисе 192.168.3.0
Настройки, используемые в этом примере:

Головной офис:
DI-804HV
WAN IP: 192.168.100.201/24
LAN IP: 192.168.3.1/24
ПК, подключенный к DI-804HV
IP - адрес: 192.168.3.10/24
Шлюз по умолчанию: 192.168.3.1

Филиал
DI-804HV
WAN IP: 192.168.100.195/24
LAN IP: 192.168.0.1/24
ПК, подключенный к DI-804HV
IP - адрес: 192.168.0.187/24
Шлюз по умолчанию: 192.168.0.1

Версия ПО для DI-804HV - 1.34

Шаг 1. Настраиваем параметры IP на DI-804HV
При помощи web-интерфейса настраиваем WAN (внешний IP) и LAN (внутренний IP) межсетевого экрана DI-804HV.
Внутренний IP-адрес DI-804HV по умолчанию - 192.168.0.1, поэтому компьютеру, с которого конфигурируется устройство, нужно назначить IP- адрес типа 192.168.0.х
Логин по умолчанию - "admin" , пароль пустой.

Для того чтобы внести изменения в конфигурацию DI-804HV, после всех сделанных изменений на соответствующей странице web-интерфейса нужно нажать кнопку Apply. На WAN интерфейсе настраиваем статический IP - адрес, маску подсети, шлюз по умолчанию, DNS.
На LAN интерфейсе настраиваем IP-адрес, соответствующий адресации, принятой в вашей сети.
Проверить настройки можно на вкладке Status / Device Info:



Шаг 2. Настраиваем IPSec на первом DI-804HV.
Переходим по адресу Home->VPN
Страница VPN Settings
Здесь нужно включить Enable the VPN, затем ввести нужное вам количество тоннелей VPN в поле Max. number of tunnels
В поле Tunnel Name задать имя тоннеля (ID номер 1), в поле Method выбрать IKE, затем нажать кнопку More:



Шаг 3
Страница VPN Settings - Tunnel 1
В поле Local Subnet и Local Netmask задать соответствующие параметры для LAN в которой находится DI-804HV
В поле Remote Subnet и Remote Netmask задать соответствующие параметры для удаленной подсети, находящейся за межсетевым экраном DI-804HV.
В поле Remote Gateway ввести IP-адрес внешнего интерфейса удалённого DI-804HV, и в поле Preshared Key ввести ключ
Нажать на кнопку Apply:



Шаг 4
Нажать на кнопку Select IKE Proposal
Страница VPN Settings - Tunnel 1 - Set IKE Proposal
Примечание: Здесь выбор настроек определяется пользователем исходя из требований производительности или надежности. Приведенные ниже настройки даны в качестве примера. Вы также можете использовать другие комбинации - необходимое требование при этом одно: настройки должны быть идентичны на обоих устройствах, организующих IPSec тоннель!
Ввести имя для ID номер 1 и выбрать Group 2 из выпадающего меню DH Group.
Выбрать алгоритм шифрации 3DES в поле Encryption Algorithm и алгоритм аутентификации MD5 в поле Authentication Algorithm
Ввести значение Lifetime равным, например, 86400 и выбрать Sec
Выбрать 1 из выпадающего меню Proposal ID и нажать Add To - это добавит то что мы сконфигурировали к IKE Proposal Index. Нажать Apply а затем Back. Нажать Select IPSec Proposal:



Шаг 5
Страница VPN Settings - Tunnel 1 - Set IPSEC Proposal
Примечание: Здесь выбор настроек определяется пользователем исходя из требований производительности или надежности. Приведенные ниже настройки даны в качестве примера. Вы также можете использовать другие комбинации - необходимое требование при этом одно: настройки должны быть идентичны на обоих устройствах, организующих IPSec тоннель!
Ввести имя для предложенного ID номер 1 и выбрать Group 2 из выпадающего меню DH Group
Выбрать ESP в Encapsulation Protocol
Выбрать 3DES в Encryption Algorithm и MD5 в Authentication Algorithm
Ввести значение Lifetime равным 28800 и выбрать Sec.
Выбрать 1 из выпадающего меню Proposal ID и нажать Add To, это добавит то, что мы сконфигурировали к IPSec Proposal Index.
Нажать Apply:



Шаг 6
Аналогичным образом настраиваем второй DI-804HV. Настройки "IKE Proposal" и "IPSEC Proposal" у двух маршрутизаторов должны быть совершенно идентичны. Настройки VPN-туннеля у второго маршрутизатора немного отличаются:



Все, на этом конфигурирование устройств закончено

Проверка работы.
Теперь для поднятия тоннеля между устройствами посылаем icmp-запрос из одной подсети в другую:



Тоннель устанавливается за несколько секунд, и после этого пакеты icmp, как и весь остальной трафик между сетями, направляются именно по тоннелю IPSec.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:22, 21-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


ну отметь тогда тему решенной)

Отправлено: 16:40, 21-07-2010 | #3


Аватара для Kuzya50021

Пользователь


Сообщения: 73
Благодарности: 1

Профиль | Отправить PM | Цитировать


Можно его настроить под adsl ого

Отправлено: 13:42, 20-02-2012 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Vpn между офисами на D-Link DI-804HV

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - Проблемы с DHCP на D-Link DI-804HV Deep2007 Сетевые технологии 1 14-06-2010 16:11
VPN - [решено] Настройка VPN между офисами для подключения по RDP. stolyar Сетевые технологии 27 16-02-2010 17:00
VPN - как настр. VPN между домом и оффисом, , в оффисе D-link DIR-100 erofius Сетевые технологии 7 24-06-2009 10:56
FreeBSD - [решено] VPN между FreeBSD7 и D-Link 084 Altaranenco Общий по FreeBSD 1 11-04-2008 11:54
VPN между офисами AVTS Microsoft Windows NT/2000/2003 1 06-02-2008 13:16




 
Переход