Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: IPsec с одним публичным IP-адресом.  (Прочитано 3238 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
На предприятии есть  d-link dfl 860e (несколько штук). Необходимо связать филиалы с помощью ipsec. Но изучение данного вопроса выявило проблемы. Публичный IP-адрес есть только в головном офисе. Остальные филиалы подключаются к сети интернет через NAT провайдера. Сам DFL-860E при таком раскладе работать отказывается. Возможно ли в Ubuntu Server реализовать решение данной задачи или это ограничения самого IPsec?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28487
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #1 : 01 Июля 2013, 15:32:20 »
Ссылку на топик на форуме D-Link покажите, в которой вы решали вашу проблему.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #2 : 01 Июля 2013, 16:42:08 »
Ссылку на топик на форуме D-Link покажите, в которой вы решали вашу проблему.
создал тему. посмотрим что будет. меня огорчает ихняя OS в которой нет поддержки OpenVPN. Сразу стал смотреть в сторону родной Убунты.
http://forum.dlink.ru/viewtopic.php?f=3&t=160992
« Последнее редактирование: 01 Июля 2013, 16:49:31 от teraflops »

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #3 : 01 Июля 2013, 16:44:06 »
Если провайдер один то можно с ним договорится касательно IpSec  у меня самого такие игрушки, все прекрасно работает, правда у меня везде статика.....
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #4 : 01 Июля 2013, 16:50:07 »
Если провайдер один то можно с ним договорится касательно IpSec  у меня самого такие игрушки, все прекрасно работает, правда у меня везде статика.....
провайдеры в каждом филиале разные.

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #5 : 01 Июля 2013, 16:56:20 »
тогда получайте статику и будет проще....
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн anubis_donetsk

  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #6 : 01 Июля 2013, 16:59:45 »
Блин, прокинь порт на ubuntu server и подыми кошерный openvpn

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #7 : 01 Июля 2013, 17:45:49 »
Блин, прокинь порт на ubuntu server и подыми кошерный openvpn
я был бы рад, но на эти *** длинки выкинуты сотни тысяч и начальство требует использования железа по назначению...

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #8 : 01 Июля 2013, 17:50:02 »
По идее можно создать динамический тоннель, на DLink у которого статика есть настроиваешь IPSec а на других делаешь подключение к нему, при этом в "сервере" в настройках IPSec указать динамическую маршрутизацию, думаю что данная проблема решаема....

Вот тут http://www.dlink.ru/ru/faq/92/927.html пример.
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн anubis_donetsk

  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #9 : 01 Июля 2013, 17:50:58 »
тогда пусть покупают статику для филиалов )))

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #10 : 01 Июля 2013, 17:51:55 »
тогда пусть покупают статику для филиалов )))

Не стоит тратить деньги организации, пока не попробовал все средства для решения проблемы которые не требую денежных вложений....
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #11 : 01 Июля 2013, 18:28:54 »
тогда пусть покупают статику для филиалов )))
проблема не в деньгах, а в бюрократии.

Оффлайн Чистый

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #12 : 01 Июля 2013, 22:50:25 »
тогда пусть покупают статику для филиалов )))
проблема не в деньгах, а в бюрократии.

не знаю про какую ты там бюрократию говоришь, для получения статика заявка и две формы электронных, на этом все..
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн anubis_donetsk

  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #13 : 01 Июля 2013, 23:24:25 »
Товарищ вы смотрите в строну убунты, а хотите ipsec на dlink`e, я вам советую опенвпн на убунте, а начальству можно об этом не говорить ;)

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Re: IPsec с одним публичным IP-адресом.
« Ответ #14 : 02 Июля 2013, 04:11:59 »
Товарищ вы смотрите в строну убунты, а хотите ipsec на dlink`e, я вам советую опенвпн на убунте, а начальству можно об этом не говорить ;)
тогда у начальства надо будет требовать сервера для каждого филиала. чем это обосновать?

 

Страница сгенерирована за 0.066 секунд. Запросов: 25.