Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)

Форум доступен по ссылке https://community.tp-link.com/ru

Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".

Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542

Убедительная просьба не дублировать темы на старом/новом форуме.

Маршрутизация

Гигабитный VPN маршрутизатор на базе технологии SafeStream™ с поддержкой нескольких WAN
Ответить
anatolysa
Сообщения: 9
Зарегистрирован: 30 май 2014, 13:07
Страна: Россия

Маршрутизация

Сообщение anatolysa » 30 май 2014, 13:29

Аппаратная версия устройства: Ver 1.0
Версия прошивки: 1.0.1 Build 20130618 Rel.46227
Ваша страна: Россия
Тип подключения: Statik IP
Приветствую, нужна помощь в настройке маршрутизации.

Есть сеть 192.168.10.0/24 с DHCP, DNS и другими сервисами, в ней все работают и все хорошо, в этой же сети есть сеть 172.16.0.0/24 у которой GW 172.16.250.1 , эти сети без DHCP но у всех пользователей на компе по два ипа для нормальной работы, зачем это сделано долго объяснять.

Так вот, на 6020 в лан нельзя указать дополнительный\другой IP даже если порт поставить в другой VLAN, ну нельзя так нельзя, воткнул конец кабеля в WAN 2 Настроил статический адрес 172.16.250.10 с GW 172.16.250.1, сделал статик роут для сети 172.16.0.0/24 через 172.16.250.1 и вуаля. все в сети 192.168.10.0/24 получили доступ к сети 172.16.0.0/24.

Ну а теперь проблема.
На данном маршрутизаторе настроен VPN через IPSEC между сетям 192.168.20.0/24 и 192.168.10.0/24 все замечательно работает, кроме сетей 172.16, что я не пытался сделать, но доступ к сети 172.16.0.0 я так получить и не могу.

Статик роуты не помогают, еще один впн до сети 172.16.250.0/24 помог увидеть 172.16.250.10 (смог пропинговать с компа в сети 192.168.20.0/24) но даже настройка на компе роутинга до сети 172.16.0.0 через 172.16.250.10 толку не дала.


Сказу сразу, доступа к оборудованию в сети 172.16 у меня нет, это чужой впн который помогает в работе спец ПО. Помогите прокинуть их сеть через впн.

anatolysa
Сообщения: 9
Зарегистрирован: 30 май 2014, 13:07
Страна: Россия

Re: Маршрутизация

Сообщение anatolysa » 02 июл 2014, 19:33

Может хотя бы подскажете как VPN из WAN1 пробросить в WAN2?

anatolysa
Сообщения: 9
Зарегистрирован: 30 май 2014, 13:07
Страна: Россия

Re: Маршрутизация

Сообщение anatolysa » 03 июл 2014, 18:19

Ну или хотябы как прокинуть VPN и LAN в DMZ

Goodwin
Сообщения: 4361
Зарегистрирован: 25 май 2011, 10:56
Страна: Россия

Re: Маршрутизация

Сообщение Goodwin » 07 июл 2014, 16:54

Вторую подсеть можно воткнуть в Private DMZ.
При такой настройке, между LAN и DMZ подсетями не будет NAT, следовательно будет полноценный обмен данными .
Подробнее в руководстве от устройства 3.1.5 DMZ
Перед тем, как создать тему, посетите раздел ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ
TP-LINK Archer C7v2
Личные сообщения по техническим проблемам без сообщения на форуме не рассматриваются!

Ответить

Вернуться в «TL-ER6020»