|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » IPSec тунель между двумя офисами |
|
IPSec тунель между двумя офисами
|
Новый участник Сообщения: 5 |
Занимался ли кто-нибудь вопросом объединения филиалов тунелем IPSec?
Я выполнил эту задачу только в одном случае - когда оба филиала висят на одном провайдере, а вот при подключении остальных филиалов, находящихся в других городах возникли проблемы - связи нет :-( Почему? Есть какие-нибудь догадки? Везде стоят виндовые гейты (Windows 2003, Winroute 5.1). Использовал стандартный IPSec. Настройки во всех случаях одинаковые. Отзовитесь у кого были подобные проблемы, очень надо :-) |
|
Отправлено: 12:51, 19-03-2004 |
![]() Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать Я делал на дешевых роутерах Dlink DI-804HV, подробная документация на ftp сайте dlink, провайдеры разные
[s]Исправлено: SergOst, 23:01 19-03-2004[/s] |
Отправлено: 22:59, 19-03-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать XCM
Может я и не прав (тогда звиняйте), но на сколько я знаю, IPSec не работает в случаях, если на пути следования вносились изменения в заголовки оригинальных отправляемых пакетов. Соответственно вариант с НАТом не проходит. Может в этом дело? Т.е. надо либо пользовать другие VPN протоколы, либо организовывать туннель, уже по которому в свою очередь пускать IPSec... |
------- Отправлено: 23:46, 19-03-2004 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Думаю что ты всё таки не прав, ведь вариант когда оба офиса находятся на одном провайдере 100% рабочий.
У меня две догадки на этот счет, либо IPSec траффик не маршрутизируется в пределах интернета (но это наверное глюк), либо проблемы с таблицами маршрутизации (типа внешний интерфейс и гейтвей не находятся в одной подсети) Короче всё туманно и запущено :-) [s]Исправлено: XCM, 4:45 22-03-2004[/s] |
Отправлено: 06:55, 20-03-2004 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Ура! Заработало! :-)
Всё оказалось гораздо проще чем я мог себе предположить. Рекомендую всем ломать свои VPNы (PPTP и L2TP) и поднимать чистый IPSec. Эта штука гораздо надежнее. Не нужно ломать голову почему не коннектятся виртуальные интерфейсы, почему коннект есть а траффик не идет, ... Если у кого возникнут вопросы, могу помочь советом ;-) |
|
Отправлено: 09:17, 22-03-2004 | #5 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать XCM
Цитата:
|
|
------- Отправлено: 12:46, 22-03-2004 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Достаточно было просто удалить запись из таблицы маршрутизации и все заработало.
Оказывается IPSec сам способен маршрутизировать траффик (нужно было сразу догадаться). Однако совсем непонятно почему микрософт все таки предлагает использовать стандартную виндовую маршрутизацию :-\ [s]Исправлено: XCM, 6:14 23-03-2004[/s] |
Отправлено: 06:13, 23-03-2004 | #7 |
Пользователь Сообщения: 64
|
Профиль | Отправить PM | Цитировать Тоже надо решить такую же задачку...
Не поделишся ли опытом???? |
------- Отправлено: 13:38, 24-03-2004 | #8 |
Старожил Сообщения: 159
|
Профиль | Отправить PM | Цитировать Greyman
Цитата:
![]() [s]Исправлено: Sadok, 14:05 24-03-2004[/s] |
|
Отправлено: 14:02, 24-03-2004 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать AlexDnepr
Пиши на почту или в аську. Чем смогу помогу. А для начала почитай вот эти статьи, я всё делал по ним: http://support.microsoft.com/?kbid=252735#appliesto http://support.microsoft.com/default.aspx?kbid=816514 Только в моем случае мне не пришлось добавлять записи в таблицу маршрутизации, но микрософт пишет что надо. Короче разбирайся, будет что непонятно пиши :-) |
Отправлено: 23:17, 24-03-2004 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - IpSec между роутерами на W2K2 | Вопрос по внедрению | VOX13 | Сетевые технологии | 2 | 21-05-2009 17:26 | |
Разное - Использование IPSec между двумя узлами | nvhost | Microsoft Windows 2000/XP | 4 | 26-04-2009 21:24 | |
VPN между офисами | AVTS | Microsoft Windows NT/2000/2003 | 1 | 06-02-2008 13:16 | |
Связь между офисами через Интернет | admin666 | Microsoft Windows NT/2000/2003 | 9 | 14-01-2008 08:56 | |
Связь между офисами | chem1 | Сетевые технологии | 2 | 25-07-2003 17:25 |
|