Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - VPN IPSec между тремя офисами.

Ответить
Настройки темы
Router - VPN IPSec между тремя офисами.

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть три офиса:
1. Центральный Dlink dfl 260 e под сеть: 192.168.77.0/24
2. Доп.офис. Cisco RV042 под сеть: 192.168.1.0/24
3. Доп офис. Zyxel usg 20 w под сеть: 192.168.200.0/24

Два доп.офиса соединенны с центральным IPSec.

Вопрос: Как прописать политики чтобы все офисы могли видеть друг друга. На данный момент полный контакт только пара центральный+доп.офис. Из 200.0/24 допустим не проходит пинг в 1.0/24 и наоборот. Понимаю что нужно прописать политики до удаленных под сетей, но не знаю как это сделать на Zyxel и cisco. На zyxel нельзя сослаться на группу удаленных сетей, а в Cisco вообще нет групп,ну или я просто не знаю где они.

Отправлено: 10:03, 14-09-2015

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


вариантов решения два.
первый: (простой)
поднять туннель между доп.офисами.
второй: (сложнее)
прогонять траффик транзитом.
для этого вам нужно добавить доп.сети в существующие IPsec туннели и в правила FW.
ничего сверхсложного в этом нет, нужно лишь разобраться в правилах на ваших железяках.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:39, 14-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


На счет первого варианта тоже думали, но возникает вопрос: не закольцуется ли сеть? Ведь каждый будет знать обо всех...Или я ошибаюсь?
На счет второго,как раз то я и понимаю что нужно прописать удаленные под сети в туннелях,но вот как я бы и хотел узнать. Zyxel пока молчат,думаю что-то может родят. Если есть опыт в настройке Cisco?Потому что там кроме range и subnet ничего не прописать в туннель, причем только одну под сеть. На Zyxel есть вариант создать удаленные под сети в группу,но засунуть в туннель их тоже нельзя(

Отправлено: 11:50, 14-09-2015 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата behemoth13718:
На счет первого варианта тоже думали, но возникает вопрос: не закольцуется ли сеть? Ведь каждый будет знать обо всех...Или я ошибаюсь? »
о каком кольце вы говорите?
Цитата behemoth13718:
На счет второго,как раз то я и понимаю что нужно прописать удаленные под сети в туннелях,но вот как я бы и хотел узнать. Zyxel пока молчат,думаю что-то может родят. Если есть опыт в настройке Cisco?Потому что там кроме range и subnet ничего не прописать в туннель, причем только одну под сеть. На Zyxel есть вариант создать удаленные под сети в группу,но засунуть в туннель их тоже нельзя( »
бегло проглядела документацию от RV042 - там как-то печально.
можно конечно попытаться править конфиг руками (выгрузить-исправить-загрузить), но ИМХО это пустое.
сделайте туннель между доп.офисами и всё.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:13, 14-09-2015 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да,на счет RV042 согласен.все печально.
На счет первого варианта, если все хорошо, будет ли работать АТС? Из-за чего вся катавасия началась, доп. офисы не слышат друг друга. Если я прокину туннель между доп. офисами, не придется ли снова плясать с бубном, чтобы они смогли говорить по внутренним телефонам?АТС находится в центральной под сети.

Отправлено: 12:56, 14-09-2015 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата behemoth13718:
На счет первого варианта, если все хорошо, будет ли работать АТС?»
настоятельно рекомендую вам обратиться к тем людям, которые вам всё это настраивали.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:05, 14-09-2015 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сами мы все это и настраивали))
Кстати сделал тестовый еще один туннель между доп.офисами, по умолчанию под сети не видят друг друга(хотя очень странно по умолчанию должны быть стандартные маршруты,ведь это IPSec).
Спасибо за помощь, буду дальше ковырять,если все налажу напишу в тему.

Отправлено: 13:12, 14-09-2015 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал по Вашему наставлению соединил все по первому варианту. Добавил два маршрута на Zyxel в центральный и второй доп.офис. На Cisco просто поднял туннель и больше ничего,она автоматом привинтилась. Телефоны работают,все гуд!Еще подумаю над транзитом, т.к. в случае с большим количеством офисов, таким способом будет проблематично соединять.Спасибо!

Отправлено: 14:17, 14-09-2015 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата behemoth13718:
т.к. в случае с большим количеством офисов, таким способом будет проблематично соединять.Спасибо! »
у нормальных вендоров (Cisco, Juniper) есть варианты реализации таких схем просто и удобно.
у Cisco это DMVPN, у Juniper это AutoVPN и какие-то извраты.
впрочем, должна отметить, что DMVPN заруливает, а у Junos это какие-то полуадовые костыли.
ну и нужно понимать, что у вас не Cisco, а Linksys, что совсем не то, да и не циска это вообще, в классическом понимании этого термина

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:34, 14-09-2015 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Даааа)В нормальной Cisco я бы не на шаг не сдвинулся,т.к. с консолью не очень дружу)

Отправлено: 14:50, 14-09-2015 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - VPN IPSec между тремя офисами.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] VPN-сеть между офисами Котяр Сетевые технологии 5 26-11-2013 12:20
VPN - VPN между 2мя офисами xslamerx Сетевые технологии 4 30-11-2012 12:59
VPN - Кто чем поднимает vpn между офисами?? Lixtarik Сетевые технологии 7 23-10-2012 20:11
VPN между офисами AVTS Microsoft Windows NT/2000/2003 1 06-02-2008 13:16
IPSec тунель между двумя офисами XCM Сетевые технологии 9 24-03-2004 23:17




 
Переход