Jump to content
h5rov

IPSec тунел към повече от един рутер

Recommended Posts

h5rov

Здравейте,

Имам следния казус на който не мога да намеря решение, дали концепцията ми е сбъркана или нещо не ми достига, ще кажете Вие.

Имам 3 офиса които са свързани с IPSec.

Сегашната конфигурация е: двата малки офиса сe свързват с IPSec тунел към централния.

Моля, влезте или се регистрирайте, за да видите този code.

Така целия трафик от малките офиси заминава към централния, там ги посреща един фаерлол Fortigate 100D, който филтрира, сканира трафика и още разни глупости.

Принципно нещата така работят без проблеми, но сега ми се налага да изградя директна свързаност от малките офиси към външна услуга.

Както и да се опитвам да създам втори тунел, например:

Моля, влезте или се регистрирайте, за да видите този code.

Трафика не заминава въобще към втория тунел.

Има ли вариант с някакви правила/изключение... всичкия трафик да заминава към централния офис както е до сега освен заявките към 192.168.15.0/24.

Надявам се правилно да съм го обяснил.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
JohnTRIVOLTA

Ми маркирай този спецефичен трафик и му сложи път от къде да минава!

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
h5rov

Може ли малко по-подробно. Общо взето ме затруднява липсата на интерфейс при IPSec-a.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
JohnTRIVOLTA

Еми можеше да пуснеш върху GRE IPSECа и да рутираш през него пример ! Виж пробвай да смениш приорити да е 0 към 192.168.15.0/24 мрежа и 1ца за тунела за всички останали !

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
Тази тема има повече отговори, но ще трябва да сте влезли в профила си, за да ги видите.

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване


  • Потребители разглеждащи страницата   0 потребители

    No registered users viewing this page.

×

Important Information

By using this site, you agree to our Terms of Use.