|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - VPN IPSec между тремя офисами. |
|
Router - VPN IPSec между тремя офисами.
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Добрый день!
Есть три офиса: 1. Центральный Dlink dfl 260 e под сеть: 192.168.77.0/24 2. Доп.офис. Cisco RV042 под сеть: 192.168.1.0/24 3. Доп офис. Zyxel usg 20 w под сеть: 192.168.200.0/24 Два доп.офиса соединенны с центральным IPSec. Вопрос: Как прописать политики чтобы все офисы могли видеть друг друга. На данный момент полный контакт только пара центральный+доп.офис. Из 200.0/24 допустим не проходит пинг в 1.0/24 и наоборот. Понимаю что нужно прописать политики до удаленных под сетей, но не знаю как это сделать на Zyxel и cisco. На zyxel нельзя сослаться на группу удаленных сетей, а в Cisco вообще нет групп,ну или я просто не знаю где они. |
|
Отправлено: 10:03, 14-09-2015 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать вариантов решения два.
первый: (простой) поднять туннель между доп.офисами. второй: (сложнее) прогонять траффик транзитом. для этого вам нужно добавить доп.сети в существующие IPsec туннели и в правила FW. ничего сверхсложного в этом нет, нужно лишь разобраться в правилах на ваших железяках. |
------- Отправлено: 11:39, 14-09-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать На счет первого варианта тоже думали, но возникает вопрос: не закольцуется ли сеть? Ведь каждый будет знать обо всех...Или я ошибаюсь?
На счет второго,как раз то я и понимаю что нужно прописать удаленные под сети в туннелях,но вот как я бы и хотел узнать. Zyxel пока молчат,думаю что-то может родят. Если есть опыт в настройке Cisco?Потому что там кроме range и subnet ничего не прописать в туннель, причем только одну под сеть. На Zyxel есть вариант создать удаленные под сети в группу,но засунуть в туннель их тоже нельзя( |
Отправлено: 11:50, 14-09-2015 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата behemoth13718:
Цитата behemoth13718:
можно конечно попытаться править конфиг руками (выгрузить-исправить-загрузить), но ИМХО это пустое. сделайте туннель между доп.офисами и всё. |
||
------- Отправлено: 12:13, 14-09-2015 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Да,на счет RV042 согласен.все печально.
На счет первого варианта, если все хорошо, будет ли работать АТС? Из-за чего вся катавасия началась, доп. офисы не слышат друг друга. Если я прокину туннель между доп. офисами, не придется ли снова плясать с бубном, чтобы они смогли говорить по внутренним телефонам?АТС находится в центральной под сети. |
|
Отправлено: 12:56, 14-09-2015 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата behemoth13718:
|
|
------- Отправлено: 13:05, 14-09-2015 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сами мы все это и настраивали))
Кстати сделал тестовый еще один туннель между доп.офисами, по умолчанию под сети не видят друг друга(хотя очень странно по умолчанию должны быть стандартные маршруты,ведь это IPSec). Спасибо за помощь, буду дальше ковырять,если все налажу напишу в тему. |
Отправлено: 13:12, 14-09-2015 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сделал по Вашему наставлению соединил все по первому варианту. Добавил два маршрута на Zyxel в центральный и второй доп.офис. На Cisco просто поднял туннель и больше ничего,она автоматом привинтилась. Телефоны работают,все гуд!Еще подумаю над транзитом, т.к. в случае с большим количеством офисов, таким способом будет проблематично соединять.Спасибо!
|
Отправлено: 14:17, 14-09-2015 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата behemoth13718:
у Cisco это DMVPN, у Juniper это AutoVPN и какие-то извраты. впрочем, должна отметить, что DMVPN заруливает, а у Junos это какие-то полуадовые костыли. ну и нужно понимать, что у вас не Cisco, а Linksys, что совсем не то, да и не циска это вообще, в классическом понимании этого термина |
|
------- Отправлено: 14:34, 14-09-2015 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Даааа)В нормальной Cisco я бы не на шаг не сдвинулся,т.к. с консолью не очень дружу)
|
Отправлено: 14:50, 14-09-2015 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - [решено] VPN-сеть между офисами | Котяр | Сетевые технологии | 5 | 26-11-2013 12:20 | |
VPN - VPN между 2мя офисами | xslamerx | Сетевые технологии | 4 | 30-11-2012 12:59 | |
VPN - Кто чем поднимает vpn между офисами?? | Lixtarik | Сетевые технологии | 7 | 23-10-2012 20:11 | |
VPN между офисами | AVTS | Microsoft Windows NT/2000/2003 | 1 | 06-02-2008 13:16 | |
IPSec тунель между двумя офисами | XCM | Сетевые технологии | 9 | 24-03-2004 23:17 |
|