<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zywall 70 - IPSec - Internet</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html</link>
    <description>Есть Zywall 70 в роле роутера(интернет), VPN(для доступа юзверей в локалку извне).&lt;br&gt;WAN порт на Zywall - внешний инет ИП.&lt;br&gt;LAN порт на Zywall - 192.168.1.0/255.255.255.0&lt;br&gt;IP адрес юзверей которые конектится удаленно - 10.10.1.0 (пров проста сделал LAN между нами, они кроме как 10.10.1.0 и моего внешнего ИП больше не4его не могут пинговать и конектится)&lt;br&gt;Вот незнаю как настроить так чтоб у 10.10.1.0 юзверей был инет.&lt;br&gt;И с политиками на роутере игрался и в VPN игрался. незнаю куда копать.&lt;br&gt;:(&lt;br&gt;&lt;br&gt;VPN настраивал по данной доки.&lt;br&gt;http://zyxel.ru/content/support/knowledgebase/KB-1399/ZYWALL_IPSEC_XP.pdf&lt;br&gt;</description>

<item>
    <title>Zywall 70 - IPSec - Internet (saraz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#6</link>
    <pubDate>Tue, 13 Nov 2007 12:43:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip x.х.х.х, берем новый 10.10.1.2, у клиента 10.10.1.3, локалка нас вообще &lt;br&gt;&amp;gt;не интересует. &lt;br&gt;&amp;gt;2. Кабель, который от провайдера, втыкаем в свитч, из свитча один кабель &lt;br&gt;&amp;gt;в WAN1, второй в DMZ. &lt;br&gt;&amp;gt;3. На DMZ ставим ip 10.10.1.2. Разрешаем в файерволе соединения DMZ to &lt;br&gt;&amp;gt;WAN, запрещаем DMZ to LAN. Отключаем (если есть) на DMZ NAT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4.Клиенту настраиваем обычный VPN host 10.10.1.3-10.10.1.1 LAN 192.168.0/8, шлюзом по умолчанию ставим &lt;br&gt;&amp;gt;10.10.1.3. &lt;br&gt;&amp;gt;Должно работать... Если не поняли - пригласите сетевика. &lt;br&gt;&lt;br&gt;вот тут есть пример &quot;Направление Интернет-трафика через VPN-туннель&quot;&lt;br&gt;http://zyxel.ru/content/support/knowledgebase/KB-1422&lt;br&gt;только там пример Zyxel - - - Zyxel, а мне нужен comp - - - Zyxel.&lt;br&gt;Еще прикол в том что в разделе политики безопасности IP на компе ползователя не позволяет указивать 0.0.0.0 :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zywall 70 - IPSec - Internet (Lexusss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#5</link>
    <pubDate>Tue, 13 Nov 2007 11:45:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;будет. &lt;br&gt;&amp;gt;&amp;gt;При этом сохранится безопасность подключения к локалке с шифрованием. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;WAN2 есть и DMZ есть (для чего в моем примере DMZ нужен &lt;br&gt;&amp;gt;я не понял, если мона разьясните) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И внешний стат. ИП адрес от прова у меня 1. Как я &lt;br&gt;&amp;gt;смогу еще и к вторрому WAN его прикрутить. &lt;br&gt;&amp;gt;У клиентов 10.10.13.0, имеет доступ к моему внешнему ИП, к инету доступ &lt;br&gt;&amp;gt;через прова им закрыт. &lt;br&gt;&lt;br&gt;1. Идете к прову и говорите, что нужен еще один серый ip из диапазона 10.10.1.0/8. Например У Вас уже есть 10.10.1.1 и белый ip x.х.х.х, берем новый 10.10.1.2, у клиента 10.10.1.3, локалка нас вообще не интересует.&lt;br&gt;2. Кабель, который от провайдера, втыкаем в свитч, из свитча один кабель в WAN1, второй в DMZ.&lt;br&gt;3. На DMZ ставим ip 10.10.1.2. Разрешаем в файерволе соединения DMZ to WAN, запрещаем DMZ to LAN. Отключаем (если есть) на DMZ NAT.&lt;br&gt;4.Клиенту настраиваем обычный VPN host 10.10.1.3-10.10.1.1 LAN 192.168.0/8, шлюзом по умолчанию ставим 10.10.1.3.&lt;br&gt;Должно работать... Если не поняли - пригласите сете</description>
</item>

<item>
    <title>Zywall 70 - IPSec - Internet (saraz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#4</link>
    <pubDate>Tue, 13 Nov 2007 11:03:38 GMT</pubDate>
    <description>вопще по идеи что нужно в Static Route &amp; Route Police прописать ?&lt;br&gt;может я чтото не правильно делал ?&lt;br&gt;&lt;br&gt;интересно что что клиент когда законектится по VPN, спокольно пингуют машины в ЛАН-е,&lt;br&gt;а ЛАНовский машину имеют доступ в инет (NAT) неужели не как завернуть там нельзя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zywall 70 - IPSec - Internet (saraz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#3</link>
    <pubDate>Tue, 13 Nov 2007 11:00:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;WAN ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Невозможно. &lt;br&gt;&amp;gt;Но на Вашем роутере должны быть еще две дырки WAN2 и DMZ. &lt;br&gt;&amp;gt;Если Вы хвост от правайдера разделите на два (например через свитч) &lt;br&gt;&amp;gt;и воткнете второй хвост от провайдера (тот, где 10.10.13./8) в один &lt;br&gt;&amp;gt;из этих портов, то сможете включить в NAT эту подсеть. Шифрования, &lt;br&gt;&amp;gt;конечно, не будет при доступе в интернет, но в общем работать &lt;br&gt;&amp;gt;будет. &lt;br&gt;&amp;gt;При этом сохранится безопасность подключения к локалке с шифрованием. &lt;br&gt;&lt;br&gt;WAN2 есть и DMZ есть (для чего в моем примере DMZ нужен я не понял, если мона разьясните)&lt;br&gt;&lt;br&gt;И внешний стат. ИП адрес от прова у меня 1. Как я смогу еще и к вторрому WAN его прикрутить.&lt;br&gt;У клиентов 10.10.13.0, имеет доступ к моему внешнему ИП, к инету доступ через прова им закрыт. &lt;br&gt;</description>
</item>

<item>
    <title>Zywall 70 - IPSec - Internet (Lexusss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#2</link>
    <pubDate>Tue, 13 Nov 2007 09:40:19 GMT</pubDate>
    <description>&amp;gt;up &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;p.s: неужели это не возможно ? давать инет 10.10.13.* который конектится по &lt;br&gt;&amp;gt;WAN ? &lt;br&gt;&lt;br&gt;Невозможно.&lt;br&gt;Но на Вашем роутере должны быть еще две дырки WAN2 и DMZ. Если Вы хвост от правайдера разделите на два (например через свитч) и воткнете второй хвост от провайдера (тот, где 10.10.13./8) в один из этих портов, то сможете включить в NAT эту подсеть. Шифрования, конечно, не будет при доступе в интернет, но в общем работать будет.&lt;br&gt;При этом сохранится безопасность подключения к локалке с шифрованием. &lt;br&gt;</description>
</item>

<item>
    <title>Zywall 70 - IPSec - Internet (safaz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14839.html#1</link>
    <pubDate>Tue, 13 Nov 2007 08:35:26 GMT</pubDate>
    <description>up&lt;br&gt;&lt;br&gt;p.s: неужели это не возможно ? давать инет 10.10.13.* который конектится по WAN ?&lt;br&gt;</description>
</item>

</channel>
</rss>
