Sergey
вот после этого пустит и можно будет натить
Владимир
мне в полиси между дфл и хап ац надо дописать 10,10,10,55 и 10,15,15,11 ?
Владимир
хотя.. так не получится. 10,10,10,55 и 10,15,15,11 они же на другом ипсеке
Владимир
я могу на микроте прописать маршруты для 10,10,10,55 и 10,15,15,11 ходить через 192,168,55,1
Sergey
на DFL создаем IP4 группу из 192.168.55.0/24 и 10.10.10.55 и 10.15.15.11 и ставим это на тоннели в local network а на хосте hap ac2 в качестве удаленной ну или туда можно 0.0.0.0/0 вкорячить, но тупа маршрутами вручную уже разрулить..
Владимир
и тут должна произойти магия
Sergey
Так теоретически работать будет
Sergey
и на DFL после этого можо будить натить трафик в сторону кошки
Владимир
как натить лучше, через ип полиси или ип рул?
Владимир
Sergey
Да без разницы, что удобнее
Sergey
я политикуиспользую, уже привык
Владимир
дст-нат же нужен? лан2ип это 192,168,55,1
Vladimir
А кто скажет на dsr 500, a1, буржуйскую прошивку где брать?
Владимир
tsd.dlink.com.tw
Vladimir
На dsr, ни разу не брал
Vladimir
Возьмём тама.
Владимир
гугли "ww firmware dlink"
Владимир
чот я того
Vladimir
tsd.dlink.com.tw
А от dfl 😂😂😂 туда не вольется с какими нибудь бубнами?
Владимир
не взлетает
Vladimir
ах если бы
Надо посмотреть 😊
Vladimir
Я даже этот dsr не вскрывал.. Посмотреть что внутри.
Sergey
Я даже этот dsr не вскрывал.. Посмотреть что внутри.
DSR-500 A1 уже старая железка снятая с поизводтва и не на гарантии.
Владимир
Владимир
и в логах по 10,10,10,55 ничего нет
Владимир
Владимир
почему SAT это статик, а не соурс?
Владимир
мне сорс поменять надо
Владимир
чтобы отправить на циску пакет от имени дфл
Микола
может это NAT?
Sergey
Я придумал, как все обойти можно
Sergey
чтобы отправить на циску пакет от имени дфл
Публикуем на LAN DFL при помощи ARP 2 IP из 55 подсети
Sergey
и делаем IP политику..
Sergey
IPSec remote_net -> lan IP1 (опубликованный) SAT на cisco
Владимир
хм...
Sergey
ну и второе правило
Sergey
PSec remote_net -> lan IP2 (опубликованный) SAT на cisco уже другой IP
Sergey
ну и нужный протокол.... в сервисах.. и все..
Sergey
вобщем ларчик открывался просто..
Sergey
Только надо SAT +NAT
Sergey
и для NAT указать использовать IP DFL на LAN или опубликованный IP
Владимир
типа повесить на интерфейс два адреса из локалки?
Владимир
и обращаться к ним?
Sergey
Да. создаем объект Ip address 192,168,55,10 идем network -> ARP/Neighbor Discovery
Sergey
жмем add -> publish -> lan 192.168.55.10
Владимир
такс. надо посмотреть что там у меня свободного вне пула дхцп
Sergey
ну и настраиваем SAT + NAT чтоб при обращению к этому IP из IPSec, отправлялся пакет на кошку
alex
Command : download firmware_fromTFTP хх.хх.хх.хх DGS-1100ME-B1-1.00.B025.flash image_id 1 Running firmware is image 1. You cannot upgrade firmware to image 1.
alex
сцуко, он меня с ума сведёт
Микола
так в имейдж 2 класть надо
Владимир
Вскрываем
если что, у меня есть невскрытая. могу продать
Vladimir
500 рублей не больше
alex
так в имейдж 2 класть надо
ага. только в доках об этом как-то забыли написать
Владимир
1000N
Владимир
Вскрываем
фотоотчет будет?
Vladimir
А то
Vladimir
Через пол часика
Владимир
Владимир
и такое же для второго адреса
Владимир
но чо странно в логах ct1-lan2 не ловится по адресу
Владимир
в логирование включено
Владимир
может двумя правилами надо
Владимир
сначала дст-нат, ниже сорс-нат
Vladimir
Че добиться надо?
Владимир
чтобы заработала схема выше
Владимир
вот эта
Vladimir
Настройки туннеля? Что там в парам рах remote network и локал.
Mike
Ох И приключения тут у вас)
Sergey
Что в логах при попытки обратиться из удаленной сети?