The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"маршрутизация трафика между VPN"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"маршрутизация трафика между VPN"  +/
Сообщение от bigjack (ok) on 09-Ноя-11, 17:17 
Вопрос такой, есть сеть в которой имеем такую структуру:
(LAN1 10.1.1.0/24)PIX1-(l2l ipsec vpn)-PIX2(LAN2 10.1.2.0/24)-(l2l ipsec vpn)-pfsense(LAN3(10.1.2.0/24).
Соответственно трафик между LAN1 и LAN2 ходит, также как и между LAN2-LAN3.
А как заставить ходить трафик между LAN1 и LAN3? Возможности кинуть туннель между ними на прямую нет. внешний адрес имеет только PIX2... т.е. нужно маршрутить трафик на PIX2.
Версии софта: PIX 7.2(4), pfSense 2.0
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "маршрутизация трафика между VPN"  +/
Сообщение от Merridius (ok) on 09-Ноя-11, 17:53 
> Вопрос такой, есть сеть в которой имеем такую структуру:
> (LAN1 10.1.1.0/24)PIX1-(l2l ipsec vpn)-PIX2(LAN2 10.1.2.0/24)-(l2l ipsec vpn)-pfsense(LAN3(10.1.2.0/24).
> Соответственно трафик между LAN1 и LAN2 ходит, также как и между LAN2-LAN3.
> А как заставить ходить трафик между LAN1 и LAN3? Возможности кинуть туннель
> между ними на прямую нет. внешний адрес имеет только PIX2... т.е.
> нужно маршрутить трафик на PIX2.
> Версии софта: PIX 7.2(4), pfSense 2.0

Ну а в чем собственно проблема? прописывайте либо статику, либо включайте динамику.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "маршрутизация трафика между VPN"  +/
Сообщение от bigjack (ok) on 09-Ноя-11, 20:31 
>> Вопрос такой, есть сеть в которой имеем такую структуру:
>> (LAN1 10.1.1.0/24)PIX1-(l2l ipsec vpn)-PIX2(LAN2 10.1.2.0/24)-(l2l ipsec vpn)-pfsense(LAN3(10.1.2.0/24).
>> Соответственно трафик между LAN1 и LAN2 ходит, также как и между LAN2-LAN3.
>> А как заставить ходить трафик между LAN1 и LAN3? Возможности кинуть туннель
>> между ними на прямую нет. внешний адрес имеет только PIX2... т.е.
>> нужно маршрутить трафик на PIX2.
>> Версии софта: PIX 7.2(4), pfSense 2.0
> Ну а в чем собственно проблема? прописывайте либо статику, либо включайте динамику.

куда маршруты писать для статики???
обрисую по другому в PIX2 есть три интерфейса inside, outside1 и outside2, нужно чтобы бегал трафик приходящий из LAN1, через l2l-ipsec туннель на outside1 pix2 и уходил на LAN3 через outside2  l2l-ipsec туннель...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру