Сообщения без ответов | Активные темы Текущее время: 17 апр 2024, 01:54



Ответить на тему  [ Сообщений: 6 ] 
Вопрос по маршрутизации в IpSec 
Автор Сообщение

Зарегистрирован: 12 июл 2012, 12:15
Сообщения: 25
Доброго времени суток.
Появилась у меня проблемка которую никак не могу решить
есть такая конструкция
сеть1(скажем 10.40.50.0/24 cisco 2801)
ipsec
сеть2(10.200.100./24)
каталист
cisco2901(nat)
сеть3(192.168.41.0/30)
cisco881
ipsec
какая то циска у партнеров сеть 192.168.42.0/24

и ни как не могу разобраться как сделать маршрут из сети 1 до сети партнеров
в GNSе делал простую сеть на роутерах без IpSec все прекрасно работает а ту вообще не желает!
да
из сети1 в сеть 2 пакеты прекрасно ходят


20 июн 2017, 20:44
Профиль

Зарегистрирован: 12 июл 2012, 12:15
Сообщения: 25
наверное так будет понятней
Изображение


20 июн 2017, 21:17
Профиль

Зарегистрирован: 12 июл 2012, 12:15
Сообщения: 25
дел


20 июн 2017, 21:17
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
ну видимо вам было бы не плохо трафик для сети партнеров завернуть в ipsec, ну и главное чтобы партнеры знали маршрут в вашу сеть.


21 июн 2017, 08:03
Профиль

Зарегистрирован: 12 июл 2012, 12:15
Сообщения: 25
вот тут то и возникает вопрос
какой next hop указывать на 2801 ?
акцесс лист на пиксе и 2801 разрешают прохождение пакетов из 10.40.50.0 в сторону 192.168.42.0, NAT на 2801 соответственно запрещает выход пакетов этих пакетов в интернет


21 июн 2017, 08:14
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
На 2801 вам не надо указывать маршрут, пакет пойдет по маршруту по-умолчанию.
AleksandrSH писал(а):
акцесс лист на пиксе и 2801 разрешают прохождение пакетов
в словесном описании что-то пикса нет. Показывайте конфиг и лучше со схемой


21 июн 2017, 12:26
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 6 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB