|
|
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, пожалуйста помогите с проблемой. Есть несколько офисов, условно один из них центральный, остальные дополнительные (также условно). Дополнительные офисы связаны с центральным VPN-тунелями. Маршрутизация "дополнительный офис" - "центральный офис" и наоборот "центральный офис" - "дополнительный офис", работает на ура. Собственно проблема: как настроить маршрут "дополнительный офис1" - "дополнительный офис2" ? В цифрах.. "центральный офис" - подсеть 192.168.0.x 255.255.255.0 "дополнительный офис1" - подсеть 192.168.1.x 255.255.255.0 "дополнительный офис2" - подсеть 192.168.2.x 255.255.255.0 Важное дополнение: В "центральном офисе" 2 провайдера: А и Б "дополнительный офис1" - провайдер A "дополнительный офис2" - провайдер Б Адреса шлюзов: "центральном офис" провайдер А - 192.168.0.254, провайдер Б - 192.168.0.253 "дополнительный офис1" - 192.168.1.254 "дополнительный офис2" - 192.168.2.254 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2007, 07:34:38 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2007, 10:11:10 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
enkaritoP.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают. А если используется OpenVPN - то у него в конфиге достаточно один параметр включить и все будут видеть друг друга без необходимости дополнительно настраивать маршрутизацию :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2007, 12:03:59 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Vladimir Kozlov А если используется OpenVPN - то у него в конфиге достаточно один параметр включить и все будут видеть друг друга без необходимости дополнительно настраивать маршрутизацию :) вот и напишете какой, вдруг человеку именно Ваш вариант и нужен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2007, 14:39:46 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
enkarito вот и напишете какой, вдруг человеку именно Ваш вариант и нужен. Вот такой способ есть (специфический для OpenVPN) http://openvpn.net/man.html Because the OpenVPN server mode handles multiple clients through a single tun or tap interface, it is effectively a router. The --client-to-client flag tells OpenVPN to internally route client-to-client traffic rather than pushing all client-originating traffic to the TUN/TAP interface. When this option is used, each client will "see" the other clients which are currently connected. Otherwise, each client will only see the server. Don't use this option if you want to firewall tunnel traffic using custom, per-client rules. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2007, 10:02:08 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Vladimir Kozlov эта опция не имеет отношения к описанной конфигурации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2007, 01:29:16 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
enkarito Код: plaintext 1. 2. 3. 4. 5. 6. 7. P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают. так пробовал... не хватает.... OpenVPN'а нет.. тунели подняты на FreeBSD + IPSec + Racoon ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2007, 06:10:00 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
krilyaМаршрутизация "дополнительный офис" - "центральный офис" и наоборот "центральный офис" - "дополнительный офис", работает на ура. посмотрите как там сделано и добавьте свой маршрут в ipsec это должно делаться через утилиту setkey ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2007, 08:25:00 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
krilya enkarito Код: plaintext 1. 2. 3. 4. 5. 6. 7. P.S. Этого должно хватить, учитывая, что Office1-Office и Office2-Office работают. так пробовал... не хватает.... OpenVPN'а нет.. тунели подняты на FreeBSD + IPSec + Racoon ессно, не хватает в полиси phase2 нужно добавить обе сети ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2007, 01:22:09 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Осяессно, не хватает в полиси phase2 нужно добавить обе сети если можно разъясните поподробней... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2007, 02:03:02 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
для офиса 192.168.1.0, кроме маршрутизации, в политиках добавить политику примерно следующую, в ipsec.conf spadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/..-../require; spadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/..-../require; Другими словами, пакеты для другого офиса загонять в тоннель, а вот какой тоннель выбрать, прямой, между офисами, который надо поднять, или же, поднятые через центральный офис, при этом весь трафик, не принадлежащий центру, будет идти через него, решать самому... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2007, 09:27:54 |
|
||
|
помогите натсроить маршрутизацию
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovдля офиса 192.168.1.0, кроме маршрутизации, в политиках добавить политику примерно следующую, в ipsec.conf spadd 192.168.1.0/24 192.168.2.0/24 any -P out ipsec esp/tunnel/..-../require; spadd 192.168.2.0/24 192.168.1.0/24 any -P in ipsec esp/tunnel/..-../require; Другими словами, пакеты для другого офиса загонять в тоннель, а вот какой тоннель выбрать, прямой, между офисами, который надо поднять, или же, поднятые через центральный офис, при этом весь трафик, не принадлежащий центру, будет идти через него, решать самому... все пралльно, только надо загонять в существующие, не надо создавать оверхед с третьим тоннелем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2007, 11:00:24 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1487560]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
68ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 229ms |
| total: | 375ms |

| 0 / 0 |
