Sergey
вот после этого пустит и можно будет натить
Владимир
мне в полиси между дфл и хап ац надо дописать 10,10,10,55 и 10,15,15,11 ?
Владимир
хотя.. так не получится. 10,10,10,55 и 10,15,15,11 они же на другом ипсеке
Владимир
я могу на микроте прописать маршруты для 10,10,10,55 и 10,15,15,11 ходить через 192,168,55,1
Sergey
на DFL создаем IP4 группу из 192.168.55.0/24 и 10.10.10.55 и 10.15.15.11 и ставим это на тоннели в local network а на хосте hap ac2 в качестве удаленной ну или туда можно 0.0.0.0/0 вкорячить, но тупа маршрутами вручную уже разрулить..
Владимир
и тут должна произойти магия
Sergey
Так теоретически работать будет
Sergey
и на DFL после этого можо будить натить трафик в сторону кошки
Sergey
Владимир
Владимир
как натить лучше, через ип полиси или ип рул?
Владимир
Sergey
Да без разницы, что удобнее
Sergey
я политикуиспользую, уже привык
Владимир
дст-нат же нужен? лан2ип это 192,168,55,1
Vladimir
А кто скажет на dsr 500, a1, буржуйскую прошивку где брать?
Владимир
Владимир
tsd.dlink.com.tw
Vladimir
На dsr, ни разу не брал
Vladimir
Возьмём тама.
Владимир
гугли "ww firmware dlink"
Sergey
Владимир
Владимир
чот я того
Vladimir
tsd.dlink.com.tw
А от dfl 😂😂😂 туда не вольется с какими нибудь бубнами?
Владимир
Владимир
Vladimir
Я даже этот dsr не вскрывал.. Посмотреть что внутри.
Владимир
Владимир
и в логах по 10,10,10,55 ничего нет
Владимир
Владимир
почему SAT это статик, а не соурс?
Владимир
мне сорс поменять надо
Владимир
чтобы отправить на циску пакет от имени дфл
Микола
может это NAT?
Sergey
Я придумал, как все обойти можно
Sergey
и делаем IP политику..
Sergey
IPSec remote_net -> lan IP1 (опубликованный) SAT на cisco
Владимир
хм...
Sergey
ну и второе правило
Sergey
PSec remote_net -> lan IP2 (опубликованный) SAT на cisco уже другой IP
Sergey
ну и нужный протокол.... в сервисах.. и все..
Sergey
вобщем ларчик открывался просто..
Sergey
Только надо SAT +NAT
Sergey
и для NAT указать использовать IP DFL на LAN или опубликованный IP
Владимир
Владимир
типа повесить на интерфейс два адреса из локалки?
Владимир
и обращаться к ним?
Sergey
Да. создаем объект Ip address 192,168,55,10 идем network ->
ARP/Neighbor Discovery
Sergey
жмем add -> publish -> lan 192.168.55.10
Владимир
такс. надо посмотреть что там у меня свободного вне пула дхцп
Sergey
ну и настраиваем SAT + NAT чтоб при обращению к этому IP из IPSec, отправлялся пакет на кошку
alex
Command : download firmware_fromTFTP хх.хх.хх.хх DGS-1100ME-B1-1.00.B025.flash image_id 1
Running firmware is image 1. You cannot upgrade firmware to image 1.
alex
сцуко, он меня с ума сведёт
Микола
так в имейдж 2 класть надо
Vladimir
Владимир
Вскрываем
если что, у меня есть невскрытая. могу продать
Vladimir
500 рублей не больше
Владимир
1000N
Vladimir
А то
Владимир
Vladimir
Через пол часика
Vladimir
Владимир
Владимир
и такое же для второго адреса
Владимир
но чо странно в логах ct1-lan2 не ловится по адресу
Владимир
в логирование включено
Владимир
может двумя правилами надо
Владимир
сначала дст-нат, ниже сорс-нат
Vladimir
Владимир
чтобы заработала схема выше
Владимир
Vladimir
Настройки туннеля? Что там в парам рах remote network и локал.
Mike
Ох И приключения тут у вас)
Sergey
Что в логах при попытки обратиться из удаленной сети?