--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Туннель IPSEC MS ISA - MS ISA D-Link DI-LB604 вопросец???

4
15
С друзьями на NN.RU
В социальных сетях
Поделиться
nnstepan
18.11.2007
Можно ли связать два Исовых сервака через site-to-site ipsec vpn (туннель) если и тот и другой находятся как бы за натом, т.е. на внешних интерфейсах серые ip, так как подключены оба сервака через переключатели каналов DI-LB604 и соотвественно вписаны там в DMZ зоны. Если нельзя, то какие есть альтернативные варианты??? (PPTP, L2TP, openVPN, пользоваться возможностями самой железки, но тогда придется один Исовый сервак вообще убирать...)
Господа, Ваши предложения???
Zeden
18.11.2007
Port-Forward на каждой железке если сделать - помогает?
Я бы предложил поменять железки на другие, с аппаратным VPN-ом. А два WAN порта реально используются?
nnstepan
18.11.2007
Zeden писал(а)
А два WAN порта реально используются?

Да, как основной канал выхода в инет падает, переключается на второй, очень критична бесперебойная работа...
Проброс сделан всего - это и называется DMZ :)
Просто сама Иса пишет, что endpoint свой же неверен, так как не видит этого айпи у себя на интерфейсе :(((
@ngry
18.11.2007
просто PPTP работает?
nnstepan
18.11.2007
Конечно работает, но если две исы по pptp соединять, т.е. одна будет выступать клиентом, а другая сервером, то надо скрипт писать, потому что если соединение упадет, то само поднимаЦо не будет, вот поэтому и хочу именно IPSEC site-to-site туннель сделать...
Zeden
19.11.2007
nnstepan писал(а)
Проброс сделан всего - это и называется DMZ :)

Логично! Это я тормознул :)
Мне кажется, что проще все-таки будет на железках сделать. VPN и два WAN - D-Link DFL-800 вроде.
Zeden писал(а)
Port-Forward на каждой железке если сделать - помогает?

Вы можете пробросить только порт UDP 500, это поможет в установке туннеля, а как вы сам туннель будете пробрасывать? Там портов нет.
nnstepan
19.11.2007
Комменты от Константина будут? :)
Хотя конечно понимаю что в принципе с ДЛинком это никак не связано :)
Ну мне-то тут особо комментировать нечего. DI-LB604 сам VPN-туннели не терминирует, а только пропускает их через себя, так что копать надо в сторону настроек исы, мне так кажется.
nnstepan писал(а)
Можно ли связать два Исовых сервака через site-to-site ipsec vpn (туннель) если и тот и другой находятся как бы за натом,

Да, можно, если поднять на исах NAT-T. Какая версия ИСЫ?
nnstepan
19.11.2007
Поставлю любую :) вообще работал и с 2004 и сейчас на 2006 перелез. Как там это дело (NAT-T) поставить, подскажи плиз ;)
nnstepan писал(а)
Как там это дело (NAT-T) поставить, подскажи плиз ;)

Увы! ISA 2000 этого делать по определению не умеет, а как в более новых - я не знаю, бо давно с этого тяжелого наркотика слез (чего и всем желаю ;-) ) Так шта хелп и течнет в помощь...
Swing
20.11.2007
а иса туннели сама не создает насколько помню. для этого rras подхватывается. Вот в его сторону и копай. с 2003 сервера rras умеет ipsec через traversal nat.
nnstepan
26.11.2007
Решил все же Длинки не трогать, так и оставил их только для реализации переключения каналов и DMZ. Канал решил сделать средстави ISA-ISA на базе самого простого PPTP. Перечитал вчира несколько статей на этот счет, но так и понял. Кто делал такую связку site-to-site PPTP подскажите по шагам что на первом сервере надо сделать и что на втором и куда какого пользователя и с каким именем завести???
kaasnake
20.12.2007
по шагам влом писать, эту инфу ищи на сайте MS, а вот особенность скажу - нужно чтобы (СТРОГО!) имя интерфейса в ррасе совпадало с именем пользователя, который прописан в политике рраса,
причем они должны быть одинаковые на обеих серверах.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.