Перейти к содержимому
Калькуляторы

изолированные сети через интернет

есть 2 офиса

1 офис vlan1 (192.168.0.0/24) и vlan20 (192.168.20.0/24) белый внешний ip 1.1.1.1

2 офис vlan1 (192.168.1.0/24) и vlan20 (192.168.21.0/24) белый внешний ip 2.2.2.2

Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1???

 

Между офисами поднят ipsec тунель

подсети vlan1 192.168.0.0/24 и 192.168.1.0/24 прокинуты через тонель и прозрачно видят друг друга

Изменено пользователем alexkirs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну тк маршруты в туннель прописать нужные, а не всё подряд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для начала, почитать литературу по маршрутизации.

 

А потом, внутри туннеля поднять vlan20 на обоих концах. Про MTU не забыть!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как правильно соединить чтобы оборудование из vlan20 видело друг друга и было изолировано от vlan1???

 

Использовать access-list.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.