alexkirs Posted December 12, 2014 (edited) · Report post есть 2 офиса 1 офис vlan1 (192.168.0.0/24) и vlan20 (192.168.20.0/24) белый внешний ip 1.1.1.1 2 офис vlan1 (192.168.1.0/24) и vlan20 (192.168.21.0/24) белый внешний ip 2.2.2.2 Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1??? Между офисами поднят ipsec тунель подсети vlan1 192.168.0.0/24 и 192.168.1.0/24 прокинуты через тонель и прозрачно видят друг друга Edited December 12, 2014 by alexkirs Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ifndx Posted December 12, 2014 · Report post Ну тк маршруты в туннель прописать нужные, а не всё подряд. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted December 12, 2014 · Report post Для начала, почитать литературу по маршрутизации. А потом, внутри туннеля поднять vlan20 на обоих концах. Про MTU не забыть! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted December 15, 2014 · Report post Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1??? Использовать access-list. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...