Mr.IDS Публикувано 28 Ноември, 2018 Доклад Сподели Публикувано 28 Ноември, 2018 Здравейте колеги, Имам следния казус. Три офиса, свързани с 2 ИПсек тунела. Офис 1 си говори с офис 2, и офис 2 си говори с офис3. Как да кажа на офис 1 да си говори с офис 3? Няма нат зад тунелите. Адрес на коментара Сподели в други сайтове More sharing options...
Администратор kokaracha Отговорено 28 Ноември, 2018 Администратор Доклад Сподели Отговорено 28 Ноември, 2018 Ами с 3-ти тунел ( Офис 1 - Офис 3) , или с рутиране във вече изградените тунели ? Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
krustanovs Отговорено 28 Ноември, 2018 Доклад Сподели Отговорено 28 Ноември, 2018 правил съм го с ipsec policies. с 3-ти тунел става. с рутиране не става. Адрес на коментара Сподели в други сайтове More sharing options...
Администратор JohnTRIVOLTA Отговорено 28 Ноември, 2018 Администратор Доклад Сподели Отговорено 28 Ноември, 2018 (Редактирано) Преди 3 часа, Mr.IDS написа: Здравейте колеги, Имам следния казус. Три офиса, свързани с 2 ИПсек тунела. Офис 1 си говори с офис 2, и офис 2 си говори с офис3. Как да кажа на офис 1 да си говори с офис 3? Няма нат зад тунелите. Сложи по един статичен път в офис 1: /ip route add dst-address=10.3.0.0/16 gateway=10.2.0.1 и в офис 3: /ip route add dst-address=10.1.0.0/16 gateway=10.2.0.1 Погледни си стените и на 3те рутера също и ако трябва разреши преминаващият трафик на съотетните мрежи , ако е нужно ! Да добавя само , че това съм го правил с EoIP with IPSEC и с Gre Tunnel with IPSEC . С чист IPSEC между публичните адреси и нат траверсъл не съм го правил ! Най-много да трябва да се добави в сорс ната изключение и за другата мрежа освен пътищата - т.е. в офис 1 : /ip firewall nat add chain=srcnat dst-address=10.3.0.0/16 src-address=10.1.0.0/16 и в офис 3 : /ip firewall nat add chain=srcnat dst-address=10.1.0.0/16 src-address=10.3.0.0/16 А ако няма сорс нат и без тези правила трябва да стават нещата! Редактирано 28 Ноември, 2018 от JohnTRIVOLTA Адрес на коментара Сподели в други сайтове More sharing options...
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване