The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Настройка маршрутизации, !*! AlexMental85, 25-Дек-09, 12:53  [смотреть все]
У нас несколько удаленных оффисов.Подключены  транзитными каналами (SHDSL).
Каналы используют разных провайдеров.На каждый канал используется по два VPN роутера  LinkSys BEFV41 с помощью которых строится VPN Site - to - Site.
На каждый канал получается во внутренней сети был свой шлюз.Возникла необходимость объеденить эти каналы  в один маршрутизатор. Я настроил маршрутизатор на FreeBSD 7.2 используя пять сетевых карт, тоесть по сетевой карте на каждый канал. Один интерфейс смотрит во внутреннюю сеть (шлюз).  
                                                                                          
                          Канал 1                                   VPN1
           |FreeBSD|--------------------|VPN ROUTER1|--------------|VPN ROUTER2|-------
    -------|Router |     Канал 2                                    VPN2
           |       |--------------------|VPN ROUTER3|--------------|VPN ROUTER4|-------
           |       |        
таких каналов 4.
Берем в пример только первый канал.
На внутреннем интерфейсе IP 192.168.137.254/24 на первом интерфейсе маршрутизатора FreeBSD IP 192.168.154.253/24  на интерфейсе VPN ROUTER1 IP 192.168.154.252/24, адрес интерфейса VPN ROUTER 2 который смотрит в удаленную сеть 192.168.25.253/24 тоесть удаленная сеть 192.168.155.0/24.  
Маршрутизация настроена следующим образом:
На сервере во внутренней сети прописываю маршрут route add -p 192.168.155.0 mask 255.255.255.0 192.168.137.254 . На маршрутизаторе FreeBSD прописываю route add -net 192.168.155.0/24 192.168.154.252.Канал Site - to Site поднят нормально  т.к. с маршрутизатора FreeBSD пингую адреса компьютеров из удаленной сети. Но с внутренней сети 192.168.137.0/24  не пингуются компьютеры в удаленной сети  192.168.155.0/24. Не могу понять в чем может быть проблема? На серверах во внутренней сети маршруты к удаленной сети прописаны, тунель работает.Получается пакеты не заворачиваются в тунель?
  • Настройка маршрутизации, !*! AlexMental85, 13:02 , 25-Дек-09 (1)
    Internet:
    Destination        Gateway            Flags    Refs      Use  Netif Expire
    127.0.0.1          127.0.0.1          UH          0        0    lo0
    192.168.24.0/24    link#4             UC          0        0    rl1
    192.168.44.0/24    link#3             UC          0        0    re1
    192.168.137.0/24   link#1             UC          0        0    re0
    192.168.137.90     00:1f:29:0e:9b:ce  UHLW        1      337    re0   1196
    192.168.137.214    00:17:a4:d3:b9:59  UHLW        1       90    re0   1139
    192.168.137.241    00:14:d1:14:2d:3f  UHLW        1     2717    re0   1197
    192.168.154.0/24   link#2             UC          0        0    rl0
    192.168.155.0/24   192.168.154.252    UGS         0      684    rl0
    таблица маршрутизации  с маршрутизатора на FreeBSD
  • Настройка маршрутизации, !*! Valery12, 12:00 , 28-Дек-09 (2)
    >На серверах во внутренней
    >сети маршруты к удаленной сети прописаны, тунель работает.Получается пакеты не заворачиваются
    >в тунель?

    а в удаленной сети маршруты к внутренней сети есть?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру