alexkirs Опубликовано 12 декабря, 2014 (изменено) · Жалоба есть 2 офиса 1 офис vlan1 (192.168.0.0/24) и vlan20 (192.168.20.0/24) белый внешний ip 1.1.1.1 2 офис vlan1 (192.168.1.0/24) и vlan20 (192.168.21.0/24) белый внешний ip 2.2.2.2 Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1??? Между офисами поднят ipsec тунель подсети vlan1 192.168.0.0/24 и 192.168.1.0/24 прокинуты через тонель и прозрачно видят друг друга Изменено 12 декабря, 2014 пользователем alexkirs Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ifndx Опубликовано 12 декабря, 2014 · Жалоба Ну тк маршруты в туннель прописать нужные, а не всё подряд. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vlad11 Опубликовано 12 декабря, 2014 · Жалоба Для начала, почитать литературу по маршрутизации. А потом, внутри туннеля поднять vlan20 на обоих концах. Про MTU не забыть! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ShyLion Опубликовано 15 декабря, 2014 · Жалоба Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1??? Использовать access-list. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...