Есть главный офис-стоит Pix 515
Есть филиал1-стоит Pix 515
Между ними VPN-все работает
Появился филиал2-стоит Pix 515
У филиал1 и филиал2 внутренные подсети одинаковые получились.Если настроить еще один VPN с филиал2 будет ли все работать или что то добавлять надо?
>Есть главный офис-стоит Pix 515
>Есть филиал1-стоит Pix 515
>Между ними VPN-все работает
>Появился филиал2-стоит Pix 515
>У филиал1 и филиал2 внутренные подсети одинаковые получились.Если настроить еще один VPN
>с филиал2 будет ли все работать или что то добавлять надо?
>VPN из главного офиса в филиал2? работаеть не будет. вы же не можете смаршрутизировать две сети с одинаковой адресацией.
Из филиал1 в филиал2 тем более работать не будет. Пакеты даже не покинут пределы сети.
Как вариант - использовать NAT (не PAT) по принципу проброса адресов 1 в 1.
VPN только из главного офиса в филиал1 и филиал2(между филиалами ничего нет)
А использование binat подойдет или это из другой оперы?
>Как вариант - использовать NAT (не PAT) по принципу проброса адресов 1
>в 1.А насчет этого примерчик указать можно?
Или это просто обычный NAT?
>>Как вариант - использовать NAT (не PAT) по принципу проброса адресов 1
>>в 1.
>
>А насчет этого примерчик указать можно?
>Или это просто обычный NAT?Обычный NAT. Идея такая. К примеру исходно главный офис, адресация 192.168.0.0/24
филиал1 - 192.168.1.0/24
филиал2 - 192.168.1.0/24Берем дополнительно две сети. К примеру
192.168.10.0/24
192.168.11.0/24Первой натим филиал1
Второй натим филиал2
По принципу static NAT. То есть каждый адрес из сети 192.168.10.0 будет соответствовать кадому адресу 192.168.0.0 в филиале1 и так же в филиале с сетью 192.168.11.0теперь филиал1 будет к филиалу2 обращаться по адресам 192.168.11.0, а филиал2 к филиалу1 по 192.168.10.0
Вот как-то так.
>теперь филиал1 будет к филиалу2 обращаться по адресам 192.168.11.0, а филиал2 к
>филиалу1 по 192.168.10.0Мне не нужно обращение между филиалами,только Центр-Филиал
>>теперь филиал1 будет к филиалу2 обращаться по адресам 192.168.11.0, а филиал2 к
>>филиалу1 по 192.168.10.0
>
>Мне не нужно обращение между филиалами,только Центр-ФилиалВсе равно схема такая же. Просто натируйте сеть одного из филиалов.