Как связать ISA с firewall
Приветствую уважаемые !! Появилась задача связать ещё одну подсеть, чтобы я попадал на комп в той сети [192.168.7.253] Примерная карта сети, представлена на рисунке, в данным момент думаю о поднятии VPN-канала, прозрачном для любого пользователя. Обращаюсь в эту тему, потому что имею малый опыт в таком деле.

|
Цитата:
Цитата NuLLBoyZ
в данным момент думаю о поднятии VPN-канала, прозрачном для любого пользователя. »
|
Правильно думаешь, так держать! ;)
|
Anton04, а если можно расскажите подробнее в каком направлении копать и если можно ссылочки. Или есть возможность рассказать всё на пальцах. Огромное спасибо заранее, буду очень благодарен.
|
картинка не грузится.
но в общем случае ISA умеет устанавливать IPSec Site-to-Site VPN почти что с любой железякой.
подробнее в справке от ISA.
|
Кое-какие подробности привожу, картинку в первом посте поменял, так как на проверку оказалось всё иначе, чем я первый раз нарисовал. В общем, если я поменяю у себя свой шлюз [192.168.0.160] на шлюз 2ой подсетки [192.168.0.107], то я попадаю на [192.168.7.253]. Вопрос, как сделать чтобы я точно также попадал со своей подсети [192.168.0.151/253] на [192.168.7.253], настройки подсетей могу выложить.
|
Цитата:
Цитата NuLLBoyZ
В общем, если я поменяю у себя свой шлюз [192.168.0.160] на шлюз 2ой подсетки [192.168.0.107], то я попадаю на [192.168.7.253] »
|
А маршрутизация настроена? Смотрели трассировку отправки пакетов из своей подсети во вторую? Может быть, будет достаточно правильно прописать маршрут до второй подсети?
|
Цитата:
Цитата Delirium
А маршрутизация настроена? Смотрели трассировку отправки пакетов из своей подсети во вторую? Может быть, будет достаточно правильно прописать маршрут до второй подсети? »
|
Могу скинуть route print сюда >>>

|
NuLLBoyZ, для информации, пишем route print >>C:\route.txt и в файле c:\route.txt будет лежать результат выполнения команды в нормальном виде.
Попробуйте прописать маршрут в виде:
Код:
route -p add 192.168.7.0 mask 255.255.255.0 192.168.0.107
|
Delirium, спасибо огромное Вам уважаемый !! Да заработало, терь бухи и начало меня не порвут !! :yahoo:
|
NuLLBoyZ, всегда рады помочь :)))) А для спасибо есть кнопочка Полезное сообщение
|
Время: 16:50.
© OSzone.net 2001-