Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ipsec, 2 подсети с общим пулом адресов. Возможно?

    Scheduled Pinned Locked Moved Russian
    49 Posts 4 Posters 12.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I Offline
      IStandAlone
      last edited by

      Неужели никто не может помочь с решением данной задачи?

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        Кроме идеи NAT с обеих сторон для адресов станций пока идей нет.
        Ну или перевести обе подсети в одну, не знаю, умеет ли  IPSEC  бриджевать сети, Open VPN - точно умеет.

        1 Reply Last reply Reply Quote 0
        • P Offline
          PbIXTOP
          last edited by

          Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

          1 Reply Last reply Reply Quote 0
          • I Offline
            IStandAlone
            last edited by

            @PbIXTOP:

            Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

            А можно поподробнее, пожалуйста?

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              @PbIXTOP:

              Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

              А почему вы думаете, что у ТС есть между сетями НАТ?

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                2 IStandAlone
                А можно ли NS500 и TDE200 назначить доп. IP из одной подсети ? Есть ли у них такая возможность ?

                P.s. IPsec-туннель может быть как tun , так и tap.

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  P.s. IPsec-туннель может быть как tun , так и tap.

                  Недавно в IPsec :)
                  Вы имеете в виду режимы transport и tunnel?
                  http://howdoesinternetwork.com/2014/ipsec-tunnel-transport-mode
                  https://habrahabr.ru/post/170895/

                  Имхо, конечно, но все же это не полная аналогия с  tun и tap.

                  Вообще странная вещь IPsec  - ни маршрутов в таблице, ни интерфейсов… OVPN как-то понятнее и логичнее, что-ли...

                  1 Reply Last reply Reply Quote 0
                  • I Offline
                    IStandAlone
                    last edited by

                    @werter:

                    2 IStandAlone
                    А можно ли NS500 и TDE200 назначить доп. IP из одной подсети ? Есть ли у них такая возможность ?

                    P.s. IPsec-туннель может быть как tun , так и tap.

                    Имеется некая плата VOip, для которой назначается свой айпи. Только из той же подсети, что и основной айпишник АТСки (скрин лан настройки TDE200). С NS500 похожая ситуация. Можно по имению лицензий создавать виртуальные платы.
                    Нам настройку по объединению 2-х АТС  (на самих АТС) делал подрядчик со стороны, сказал только, чтобы АТС были в одной подсети (типо 192.168.2.1; 192.168.2.2), иначе работать не будет. Никаких параметров авторизации, кроме апи, маски, шлюза на них нет. Должна быть прозрачная видимость из одной подсетки. Мод в Ipsec tunnel(скрин).

                    TDE200_lan.jpg
                    TDE200_lan.jpg_thumb
                    Ipsec.jpg
                    Ipsec.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by

                      2 IStandAlone

                      Мил человек, так вы эти ip-АТС по iax2 свяжите между собой да правильно inbound\outbound route настройте на них.

                      P.s. Сделайте бэкап конфигов этих атс и обновите на них ПО до послед. версий.

                      1 Reply Last reply Reply Quote 0
                      • I Offline
                        IStandAlone
                        last edited by

                        @werter:

                        2 IStandAlone

                        Мил человек, так вы эти ip-АТС по iax2 свяжите между собой да правильно inbound\outbound route настройте на них.

                        P.s. Сделайте бэкап конфигов этих атс и обновите на них ПО до послед. версий.

                        ПО на них свежее. Перед данной задачей обновлялось.

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          pigbrother
                          last edited by

                          Т.е. если в настройках карты в поле IP-адрес для VoIP-DSP  указать адрес 127.27.0.5 оно не работает?
                          Не ошиблись ли вы маской 255.255.252.0 ?

                          1 Reply Last reply Reply Quote 0
                          • I Offline
                            IStandAlone
                            last edited by

                            @pigbrother:

                            Т.е. если в настройках карты в поле IP-адрес для VoIP-DSP  указать адрес 127.27.0.5 оно не работает?
                            Не ошиблись ли вы маской 255.255.252.0 ?

                            Это маска локальной сети, где находится TDE200 - 192.168.1.100/255.255.252.0. Вот для VOip адрес не пробовал менять.  Не понимаю только почему 172.27.0.5? Ведь это ip NS500

                            1 Reply Last reply Reply Quote 0
                            • P Offline
                              pigbrother
                              last edited by

                              Судя по описанию должна быть "видимость" TDE200 и NS500. Не так?

                              1 Reply Last reply Reply Quote 0
                              • I Offline
                                IStandAlone
                                last edited by

                                @pigbrother:

                                Судя по описанию должна быть "видимость" TDE200 и NS500. Не так?

                                Все верно. Должны друг друга пинговать

                                1 Reply Last reply Reply Quote 0
                                • P Offline
                                  pigbrother
                                  last edited by

                                  В нем\них есть встроенный пинг?

                                  1 Reply Last reply Reply Quote 0
                                  • I Offline
                                    IStandAlone
                                    last edited by

                                    @pigbrother:

                                    В нем\них есть встроенный пинг?

                                    Да. Вот как раз разбираюсь. Интересная штука получается… Из консоли TDE200 пингую шлюз, через который настроен Ipsec. Пинг до шлюза не идет. С компа шлюз пингую, с АТС комп пингуется, но шлюз не хочет. Аналогично и со шлюза - пинг до компа идет, до атс нет.
                                    NS500 пингует свой шлюз в своей подсети. Пытаюсь пингануть шлюз удаленной подсети, сразу вываливает ошибку в браузере (скрин). Как будто даже пытаться не хочет другую подсеть пинговать.

                                    NS500_ping.jpg
                                    NS500_ping.jpg_thumb
                                    NS500_ping.jpg
                                    NS500_ping.jpg_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • P Offline
                                      pigbrother
                                      last edited by

                                      Пинг до шлюза не идет

                                      1 Reply Last reply Reply Quote 0
                                      • werterW Offline
                                        werter
                                        last edited by

                                        2 IStandAlone
                                        Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                        Hostmin 192.168.1.97
                                        Hostmax 192.168.1.98

                                        Меняйте маску на /24 в настр. обеих АТС.

                                        1 Reply Last reply Reply Quote 0
                                        • I Offline
                                          IStandAlone
                                          last edited by

                                          @werter:

                                          2 IStandAlone
                                          Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                          Маску менял с 255.255.252.0 на 255.255.255.0 для TDE200

                                          1 Reply Last reply Reply Quote 0
                                          • werterW Offline
                                            werter
                                            last edited by

                                            @IStandAlone:

                                            @werter:

                                            2 IStandAlone
                                            Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                            Маску менял с 255.255.252.0 на 255.255.255.0 для TDE200

                                            Шлюз пингуется ?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.