Автор Тема: Маршрутизация между 2-мя офисами  (Прочитано 2668 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Андрюха

  • Начинающий
  • *
  • Сообщений: 23
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Люберцы
День добрый.

Наконец то компания комстар объединили наши 2 офиса VPN-ом второго уровня.

Имеется: 2 удаленных офиса, в каждом установлен шлюз с 2-мя сетевухами на FreeBSD 7.1. В каждом офисе свой домен и свой интернет.

Внутренний IP 192.168.0.1 mask 255.255.255.0 / Внешний IP 89.249.x.x mask 255.255.255.0
Внутренний IP 192.168.1.1 mask 255.255.255.0 / Внешний IP 195.90.x.x mask 255.255.255.252

Интернет поставляется сторонними провайдерами.

Комстар завели оптику и поставили конвертеры, из них выходит витая пара и втыкается в активное оборудование (свитч)

Комстар говорят, что настроили все, теперь сами прописывайте свои маршруты. Подскажите как это правильно сделать.
Я так понимаю необходимо настроить статические маршруты на шлюзах для внутренних интерфейсов. А вот как это сделать несовсем понимаю.

Необходимо, чтобы компьютеры из сети 192.168.0.0 видели компьютеры из сети 192.168.1.0 и наоборот. Впоследствии планирую пустить весь интернет трафик через 1 шлюз в головном офисе.
« Последнее редактирование: 05 мая 2011, 13:34:39 от Андрюха »

Оффлайн rjhdby

  • Постоялец
  • ***
  • Сообщений: 432
  • Рейтинг: 3
  • Пол: Мужской
    • rjhdby
    • Просмотр профиля
Re: Маршрутизация между 2-мя офисами
« Ответ #1 : 05 мая 2011, 13:26:38 »
192.168.0.0 видели компьютеры из сети 192.168.1.0
А маски какие?
А вот тут можно посмотреть картины моей супруги http://sevil.pro

Оффлайн Андрюха

  • Начинающий
  • *
  • Сообщений: 23
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Люберцы
Re: Маршрутизация между 2-мя офисами
« Ответ #2 : 05 мая 2011, 13:35:17 »
192.168.0.0 видели компьютеры из сети 192.168.1.0
А маски какие?
добавил, 255.255.255.0

Оффлайн rjhdby

  • Постоялец
  • ***
  • Сообщений: 432
  • Рейтинг: 3
  • Пол: Мужской
    • rjhdby
    • Просмотр профиля
Re: Маршрутизация между 2-мя офисами
« Ответ #3 : 05 мая 2011, 14:45:32 »
Ну раз знатоки не подтянулись, то своими скромными силами попробую направить в нужном направлении.
Вот, например, почитайте: http://www.lissyara.su/archive/ipsec/
А вот тут можно посмотреть картины моей супруги http://sevil.pro

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: Маршрутизация между 2-мя офисами
« Ответ #4 : 06 мая 2011, 01:55:53 »
Если в кратце, то как правильно сказал rjhdby тебе нужен ipsec, а точнее site-to-site vpn. На фре я это не делал, но в кратце теория такова:
Отправляем пакет из сети А отправляется в сеть Б.
На шлюзе А все пакеты до сети Б исключаются из НАТ.
Соответственно шлюз пытается отправить пакет с SRC-IP заголовком приватной сети А.
Тут то вступает в дело IPsec, он криптует пакет, навешивает свой дополнительный SRC-IP с публичным IP адресом.
На принимающей стороне происходит ровно обратное, удаляется первый заголовок, пакет декриптуется, и выглядет как-будто пришел из приватной сети А в приватную сеть Б.
Все, осталось только указать Шлюзу А что сеть Б находится за публичным IP шлюза Б.
Точнее это уже указано директивой remote  ххх.ххх.ххх.ххх в настройках racoon.

(естественно на стороне Б делается ровно зеркальная процедура. и так же естественно что racoon надо указать какой именно трафик улетающий с публичного интерфейса надо прогонять через ipsec)

Profit!
٩(●̮̮̃•̃)۶