|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Vpn между офисами на D-Link DI-804HV |
|
VPN - [решено] Vpn между офисами на D-Link DI-804HV
|
Пользователь Сообщения: 109 |
Профиль | Сайт | Отправить PM | Цитировать Подскажите пожалуйста, если кто-то знает. Нужно построить подобную сеть. Есть два IP адреса на одном провайдере. Нужно между ними организовать VPN, то есть чтобы локальный трафик был шифрованный. Так же эти IP адреса используются просто для выхода в интернет. Построение данной схемы будет на D-Link DI-804HV. Самый дешевый, да и не плохой вариант. |
|
Отправлено: 16:15, 21-07-2010 |
Пользователь Сообщения: 109
|
Профиль | Сайт | Отправить PM | Цитировать Блин. Нашел на сайте. Удалять тему не буду. Может пригодится кому.
http://www.d-link.ru/ru/faq/92/503.html Необходимое требование: в локальных подсетях филиала и головного офиса должна быть разная IP-адресация. Например: в филиале адрес подсети 192.168.0.0, в головном офисе 192.168.3.0 Настройки, используемые в этом примере: Головной офис: DI-804HV WAN IP: 192.168.100.201/24 LAN IP: 192.168.3.1/24 ПК, подключенный к DI-804HV IP - адрес: 192.168.3.10/24 Шлюз по умолчанию: 192.168.3.1 Филиал DI-804HV WAN IP: 192.168.100.195/24 LAN IP: 192.168.0.1/24 ПК, подключенный к DI-804HV IP - адрес: 192.168.0.187/24 Шлюз по умолчанию: 192.168.0.1 Версия ПО для DI-804HV - 1.34 Шаг 1. Настраиваем параметры IP на DI-804HV При помощи web-интерфейса настраиваем WAN (внешний IP) и LAN (внутренний IP) межсетевого экрана DI-804HV. Внутренний IP-адрес DI-804HV по умолчанию - 192.168.0.1, поэтому компьютеру, с которого конфигурируется устройство, нужно назначить IP- адрес типа 192.168.0.х Логин по умолчанию - "admin" , пароль пустой. Для того чтобы внести изменения в конфигурацию DI-804HV, после всех сделанных изменений на соответствующей странице web-интерфейса нужно нажать кнопку Apply. На WAN интерфейсе настраиваем статический IP - адрес, маску подсети, шлюз по умолчанию, DNS. На LAN интерфейсе настраиваем IP-адрес, соответствующий адресации, принятой в вашей сети. Проверить настройки можно на вкладке Status / Device Info: Шаг 2. Настраиваем IPSec на первом DI-804HV. Переходим по адресу Home->VPN Страница VPN Settings Здесь нужно включить Enable the VPN, затем ввести нужное вам количество тоннелей VPN в поле Max. number of tunnels В поле Tunnel Name задать имя тоннеля (ID номер 1), в поле Method выбрать IKE, затем нажать кнопку More: Шаг 3 Страница VPN Settings - Tunnel 1 В поле Local Subnet и Local Netmask задать соответствующие параметры для LAN в которой находится DI-804HV В поле Remote Subnet и Remote Netmask задать соответствующие параметры для удаленной подсети, находящейся за межсетевым экраном DI-804HV. В поле Remote Gateway ввести IP-адрес внешнего интерфейса удалённого DI-804HV, и в поле Preshared Key ввести ключ Нажать на кнопку Apply: Шаг 4 Нажать на кнопку Select IKE Proposal Страница VPN Settings - Tunnel 1 - Set IKE Proposal Примечание: Здесь выбор настроек определяется пользователем исходя из требований производительности или надежности. Приведенные ниже настройки даны в качестве примера. Вы также можете использовать другие комбинации - необходимое требование при этом одно: настройки должны быть идентичны на обоих устройствах, организующих IPSec тоннель! Ввести имя для ID номер 1 и выбрать Group 2 из выпадающего меню DH Group. Выбрать алгоритм шифрации 3DES в поле Encryption Algorithm и алгоритм аутентификации MD5 в поле Authentication Algorithm Ввести значение Lifetime равным, например, 86400 и выбрать Sec Выбрать 1 из выпадающего меню Proposal ID и нажать Add To - это добавит то что мы сконфигурировали к IKE Proposal Index. Нажать Apply а затем Back. Нажать Select IPSec Proposal: Шаг 5 Страница VPN Settings - Tunnel 1 - Set IPSEC Proposal Примечание: Здесь выбор настроек определяется пользователем исходя из требований производительности или надежности. Приведенные ниже настройки даны в качестве примера. Вы также можете использовать другие комбинации - необходимое требование при этом одно: настройки должны быть идентичны на обоих устройствах, организующих IPSec тоннель! Ввести имя для предложенного ID номер 1 и выбрать Group 2 из выпадающего меню DH Group Выбрать ESP в Encapsulation Protocol Выбрать 3DES в Encryption Algorithm и MD5 в Authentication Algorithm Ввести значение Lifetime равным 28800 и выбрать Sec. Выбрать 1 из выпадающего меню Proposal ID и нажать Add To, это добавит то, что мы сконфигурировали к IPSec Proposal Index. Нажать Apply: Шаг 6 Аналогичным образом настраиваем второй DI-804HV. Настройки "IKE Proposal" и "IPSEC Proposal" у двух маршрутизаторов должны быть совершенно идентичны. Настройки VPN-туннеля у второго маршрутизатора немного отличаются: Все, на этом конфигурирование устройств закончено Проверка работы. Теперь для поднятия тоннеля между устройствами посылаем icmp-запрос из одной подсети в другую: Тоннель устанавливается за несколько секунд, и после этого пакеты icmp, как и весь остальной трафик между сетями, направляются именно по тоннелю IPSec. |
Отправлено: 16:22, 21-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать ну отметь тогда тему решенной)
|
Отправлено: 16:40, 21-07-2010 | #3 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать Можно его настроить под adsl ого
|
Отправлено: 13:42, 20-02-2012 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Проблемы с DHCP на D-Link DI-804HV | Deep2007 | Сетевые технологии | 1 | 14-06-2010 16:11 | |
VPN - [решено] Настройка VPN между офисами для подключения по RDP. | stolyar | Сетевые технологии | 27 | 16-02-2010 17:00 | |
VPN - как настр. VPN между домом и оффисом, , в оффисе D-link DIR-100 | erofius | Сетевые технологии | 7 | 24-06-2009 10:56 | |
FreeBSD - [решено] VPN между FreeBSD7 и D-Link 084 | Altaranenco | Общий по FreeBSD | 1 | 11-04-2008 11:54 | |
VPN между офисами | AVTS | Microsoft Windows NT/2000/2003 | 1 | 06-02-2008 13:16 |
|