Перейти к содержанию

Вопрос

Опубликовано (изменено)

Добрый день,

помогите пожалуйста с такой ситуацией:

есть два keenetic dsl на прошивке 2.11.D.4.0-0

согласно статье настроена связь через ipsec между подсетями двух кинетиков

все - ок, есть пинги как с кинетиков в обе стороны, так и устройств в подсетях

 

но мне нужно чтобы было только связь между подсетями, а интернета ни у кого не было - поэтому ставлю галку "Запретить доступ в интернет незарегистрированным устройствам" после чего ничего не пингуется даже при активном туннеле,

 

настраиваю правила межсетевого экрана

для сервера разрешаю для интерфейса home все входящие с подсети 192.168.2.0/24  в подсеть 192.168.1.0/24  по протоколу IP

для клиента разрешаю для интерфейса home все входящие с подсети 192.168.1.0/24  в подсеть 192.168.2.0/24  по протоколу IP

теперь я могу пинговать и заходить в веб интерфейс с одного роутера на другой в любом направлении, но устройства из подсетей за роутерами друга друга не видят

(с компьютеров в подсетях вижу только "свой" ближайший роутер, который прописан как шлюз и ничего за ним)

файрволы устройств в подсетях клиента и сервера отключены \ настроены на прием всего с соотв.  подсетей

 

подскажите что нужно еще настроить чтобы при включенной настройке "Запретить доступ в интернет незарегистрированным устройствам" подсети видели друг друга или как по другому решить проблему с закрытием доступа в интернет?

заранее спасибо

 

 

Изменено пользователем kirilloff

Рекомендуемые сообщения

  • 0
Опубликовано

решил вопрос благодаря службе поддержки -

необходимо было настроить разрешающие исходящие правила на интерфейсах с интернетом через CLI

для сервера что то типа

access-list MY_VPN_LIST permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0
interface ISP ip access-group MY_VPN_LIST out
system configuration save

для клиента соотв.

access-list MY_VPN_LIST permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0
interface ISP ip access-group MY_VPN_LIST out
system configuration save

интерфейсы и подсети подставить по необходимости

может кому пригодится

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.