Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ipsec, 2 подсети с общим пулом адресов. Возможно?

    Scheduled Pinned Locked Moved Russian
    49 Posts 4 Posters 12.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      Кроме идеи NAT с обеих сторон для адресов станций пока идей нет.
      Ну или перевести обе подсети в одну, не знаю, умеет ли  IPSEC  бриджевать сети, Open VPN - точно умеет.

      1 Reply Last reply Reply Quote 0
      • P Offline
        PbIXTOP
        last edited by

        Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

        1 Reply Last reply Reply Quote 0
        • I Offline
          IStandAlone
          last edited by

          @PbIXTOP:

          Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

          А можно поподробнее, пожалуйста?

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            @PbIXTOP:

            Вам необходимо нормально настроить маршрутизацию и отключить NAT между сетями.

            А почему вы думаете, что у ТС есть между сетями НАТ?

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              2 IStandAlone
              А можно ли NS500 и TDE200 назначить доп. IP из одной подсети ? Есть ли у них такая возможность ?

              P.s. IPsec-туннель может быть как tun , так и tap.

              1 Reply Last reply Reply Quote 0
              • P Offline
                pigbrother
                last edited by

                P.s. IPsec-туннель может быть как tun , так и tap.

                Недавно в IPsec :)
                Вы имеете в виду режимы transport и tunnel?
                http://howdoesinternetwork.com/2014/ipsec-tunnel-transport-mode
                https://habrahabr.ru/post/170895/

                Имхо, конечно, но все же это не полная аналогия с  tun и tap.

                Вообще странная вещь IPsec  - ни маршрутов в таблице, ни интерфейсов… OVPN как-то понятнее и логичнее, что-ли...

                1 Reply Last reply Reply Quote 0
                • I Offline
                  IStandAlone
                  last edited by

                  @werter:

                  2 IStandAlone
                  А можно ли NS500 и TDE200 назначить доп. IP из одной подсети ? Есть ли у них такая возможность ?

                  P.s. IPsec-туннель может быть как tun , так и tap.

                  Имеется некая плата VOip, для которой назначается свой айпи. Только из той же подсети, что и основной айпишник АТСки (скрин лан настройки TDE200). С NS500 похожая ситуация. Можно по имению лицензий создавать виртуальные платы.
                  Нам настройку по объединению 2-х АТС  (на самих АТС) делал подрядчик со стороны, сказал только, чтобы АТС были в одной подсети (типо 192.168.2.1; 192.168.2.2), иначе работать не будет. Никаких параметров авторизации, кроме апи, маски, шлюза на них нет. Должна быть прозрачная видимость из одной подсетки. Мод в Ipsec tunnel(скрин).

                  TDE200_lan.jpg
                  TDE200_lan.jpg_thumb
                  Ipsec.jpg
                  Ipsec.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by

                    2 IStandAlone

                    Мил человек, так вы эти ip-АТС по iax2 свяжите между собой да правильно inbound\outbound route настройте на них.

                    P.s. Сделайте бэкап конфигов этих атс и обновите на них ПО до послед. версий.

                    1 Reply Last reply Reply Quote 0
                    • I Offline
                      IStandAlone
                      last edited by

                      @werter:

                      2 IStandAlone

                      Мил человек, так вы эти ip-АТС по iax2 свяжите между собой да правильно inbound\outbound route настройте на них.

                      P.s. Сделайте бэкап конфигов этих атс и обновите на них ПО до послед. версий.

                      ПО на них свежее. Перед данной задачей обновлялось.

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by

                        Т.е. если в настройках карты в поле IP-адрес для VoIP-DSP  указать адрес 127.27.0.5 оно не работает?
                        Не ошиблись ли вы маской 255.255.252.0 ?

                        1 Reply Last reply Reply Quote 0
                        • I Offline
                          IStandAlone
                          last edited by

                          @pigbrother:

                          Т.е. если в настройках карты в поле IP-адрес для VoIP-DSP  указать адрес 127.27.0.5 оно не работает?
                          Не ошиблись ли вы маской 255.255.252.0 ?

                          Это маска локальной сети, где находится TDE200 - 192.168.1.100/255.255.252.0. Вот для VOip адрес не пробовал менять.  Не понимаю только почему 172.27.0.5? Ведь это ip NS500

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            pigbrother
                            last edited by

                            Судя по описанию должна быть "видимость" TDE200 и NS500. Не так?

                            1 Reply Last reply Reply Quote 0
                            • I Offline
                              IStandAlone
                              last edited by

                              @pigbrother:

                              Судя по описанию должна быть "видимость" TDE200 и NS500. Не так?

                              Все верно. Должны друг друга пинговать

                              1 Reply Last reply Reply Quote 0
                              • P Offline
                                pigbrother
                                last edited by

                                В нем\них есть встроенный пинг?

                                1 Reply Last reply Reply Quote 0
                                • I Offline
                                  IStandAlone
                                  last edited by

                                  @pigbrother:

                                  В нем\них есть встроенный пинг?

                                  Да. Вот как раз разбираюсь. Интересная штука получается… Из консоли TDE200 пингую шлюз, через который настроен Ipsec. Пинг до шлюза не идет. С компа шлюз пингую, с АТС комп пингуется, но шлюз не хочет. Аналогично и со шлюза - пинг до компа идет, до атс нет.
                                  NS500 пингует свой шлюз в своей подсети. Пытаюсь пингануть шлюз удаленной подсети, сразу вываливает ошибку в браузере (скрин). Как будто даже пытаться не хочет другую подсеть пинговать.

                                  NS500_ping.jpg
                                  NS500_ping.jpg_thumb
                                  NS500_ping.jpg
                                  NS500_ping.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • P Offline
                                    pigbrother
                                    last edited by

                                    Пинг до шлюза не идет

                                    1 Reply Last reply Reply Quote 0
                                    • werterW Offline
                                      werter
                                      last edited by

                                      2 IStandAlone
                                      Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                      Hostmin 192.168.1.97
                                      Hostmax 192.168.1.98

                                      Меняйте маску на /24 в настр. обеих АТС.

                                      1 Reply Last reply Reply Quote 0
                                      • I Offline
                                        IStandAlone
                                        last edited by

                                        @werter:

                                        2 IStandAlone
                                        Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                        Маску менял с 255.255.252.0 на 255.255.255.0 для TDE200

                                        1 Reply Last reply Reply Quote 0
                                        • werterW Offline
                                          werter
                                          last edited by

                                          @IStandAlone:

                                          @werter:

                                          2 IStandAlone
                                          Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                          Маску менял с 255.255.252.0 на 255.255.255.0 для TDE200

                                          Шлюз пингуется ?

                                          1 Reply Last reply Reply Quote 0
                                          • I Offline
                                            IStandAlone
                                            last edited by

                                            @werter:

                                            @IStandAlone:

                                            @werter:

                                            2 IStandAlone
                                            Давайте обратимся к теории - http://ip-calculator.ru/#!ip=192.168.1.99/30

                                            Маску менял с 255.255.252.0 на 255.255.255.0 для TDE200

                                            Шлюз пингуется ?

                                            Нет. Все так же.

                                            TDE200.jpg
                                            TDE200.jpg_thumb
                                            png.jpg
                                            png.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.