xcode
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору пытаюсь объединить две частные подсети в одну с помощью последнего kerio winroute. делаю все в точном соответствии с http://kerio-rus.ru/KWF6.chm, но увы - никакого эффекта. Керио крякнутый - может от этого? у меня есть некоторые вопросы по настройкам которые я не вполне понимаю, думаю ошибка в них. 1. на обоих машинах стоит VPN server, и там есть адрес и маска сети, из которой выделяются IP-адреса для VPN-клиентов и туннелей. ЧТО ЭТО ТАКОЕ? Какими должны быть эти адреса? У меня все IP в сетях фиксированные, количество и состав удаленных клиентов также однозначно фиксированный, и мне нужна очень простая вещь - чтобы все видели всех, как в самой простой одноранговой сети с одной рабочей группой. Т.е. две локальные сети и так имеют IP-адреса одной подсети, и нужно чтобы туннель просто сливал эти сети в одну. 2. Когда я создаю туннель, там нужно указать IP-адрес другого конца туннеля. Я указываю тот реальный адрес которым другой winroute смотрит в инет Для меня это очевидно, но почему я не указываю на каком интерфейсе это адрес? Вдруг winroute думает что этот адрес из внутреннего диапазона IP-адресов? 3. Создаю сертификаты, ввожу fingerprints противоположных концов туннеля... Режим - "активный" и "пассивный". Пробовал в разных сочетаниях - оба в активном режиме, один конец в пассивном... как лучше? 4. Объединение сетей происходит не в интернете, а внутри большой сети предприятия, которая в свою очередь имеет выход в инет через winroute. В моем случае весь трафик внутренний, т.е. реальный инет даже не затрагивается. Поэтому DNS я не настраиваю, а просто ввожу IP-адреса. Может от этого ничего не работает? 5. К этой большой сети предприятия подключены некоторые одиночные машины, которым нужно предоставить доступ во внутреннюю сеть. Доступ буду давать через VPN клиента, и учитывая что winroute сильно тормозит сеть на той машине где он стоит, возникает вопрос - а не будет ли то же самое и с VPN клиентом? |