Author Topic: Как объединить 2 сети  (Read 9882 times)

ievgeniysv

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Как объединить 2 сети
« on: July 12, 2012, 09:48:23 am »
В общем есть 2 локальные сети, они в разных зданиях, в каждой сети есть шлюз на zentyal'е с белым ip адресом.
Задача в том, что бы компьютеры из одной сети, могли свободно видеть компьютеры другой сети и пользоваться сетевыми ресурсами. (например пк. с ip 10.0.0.25, мог свободно подключаться к ip 10.0.1.50)

ip адресация первой сети 10.0.0.0/24
ip адресация второй сети 10.0.1.0/24

ip адрес на шлюзе 1 (который в инет смотрит) x.x.x.x
ip адрес на шлюзе 2 (который в инет смотрит) y.y.y.y

пробовал через службу ipsec, но она не запускается
настройки были следующие
на шлюзе 1:
Local IP Address:  x.x.x.x
Local Subnet: 10.0.0.0/24
Remote IP Address: y.y.y.y
Remote Subnet: 10.0.1.0/24
PSK Shared Secret: *********

на шлюзе 2:
Local IP Address: y.y.y.y
Local Subnet: 10.0.1.0/24
Remote IP Address: x.x.x.x
Remote Subnet: 10.0.0.0/24   
PSK Shared Secret: *********

на странице аутентификация все по умолчанию.

в статусе модуля висик ipsec со статусом "остановлено" (что на одном шлюзе, что на другом), при попытке его запустить ничего не происходит (нажимаю на кнопку "запустить", компьютер задумывается на несколько секунд, но статус модуля не меняется, все так же "остановленно")

в чем может быть проблема?


mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как объединить 2 сети
« Reply #1 on: July 12, 2012, 10:10:28 am »
Предыдущие 2 поста над этим уже 2 недели голову ломают. Если у тебя белые адреса, делай лучше по IPSec. при запуске модуля посмотри логи /var/log/zentyal/zentyal.log и /var/log/zentyal/error.log

ievgeniysv

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #2 on: July 12, 2012, 11:29:40 am »
так с запуском ipsec разобрался, он запустился и в статусе модуля написано "работает"
но компьютеры из разных подсетей все так же не видят друг друга..((

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как объединить 2 сети
« Reply #3 on: July 12, 2012, 12:47:28 pm »
А шлюзы видят друг друга по внутренним адресам? Открыты ли порты?

ievgeniysv

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #4 on: July 13, 2012, 11:42:50 am »
нет, по внутренним адресам не видят. я думал, что при настройке ipsec'а через веб интерфейс файрвол сконфигурируется автоматический.
должен ли для ipsec'a подниматься еще один сетевой интерфейс?


mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как объединить 2 сети
« Reply #5 on: July 13, 2012, 12:54:50 pm »
Нет, IpSec работает на сетевом уровне и не создает своего интерфейса. Не делал ни разу IpSec туннель. Почитайте официальный ман http://doc.zentyal.org/en/ipsec.html. Погуглите, полистайте англоязычный форум. Со своей стороны чем смогу помогу.
« Last Edit: July 13, 2012, 01:01:37 pm by mravil »

pyshny

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #6 on: October 01, 2012, 08:31:47 pm »
народ подскажите!!!
я тут или что-то не допонимаю или я ...)))
по ману
http://doc.zentyal.org/en/ipsec.html

создать подключение не могу говорит, что:
Invalid value for Local Subnet: 10.10.100.0. This is a local network, thus already accessible through local interfaces

Local IP Address:    XXX.XXX.XXX.XXX
Local Subnet:   10.10.100.0/24
Remote Address:    ip address XXX.XXX.XXX.XXX
Remote Subnet:  10.10.1.0/24
PSK Shared Secret:  XXXXXXXXX

10.10.100.0/24 внутренняя сеть.

fedotov_andrey

  • Zen Warrior
  • ***
  • Posts: 199
  • Karma: +16/-0
  • zentyal.su
    • View Profile
Re: Как объединить 2 сети
« Reply #7 on: October 01, 2012, 08:40:33 pm »
он же вам по русски пишет ))))
Quote
Invalid value for Local Subnet
типа
Quote
This is a local network, thus already accessible through local interfaces
выставите другую сеть в настройках

pyshny

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #8 on: October 01, 2012, 08:45:42 pm »
тоесть? ему типа не нравится 10.10.100 ?

fedotov_andrey

  • Zen Warrior
  • ***
  • Posts: 199
  • Karma: +16/-0
  • zentyal.su
    • View Profile
Re: Как объединить 2 сети
« Reply #9 on: October 01, 2012, 10:02:20 pm »
да, попробуйте 10.10.101.0/24

pyshny

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #10 on: October 01, 2012, 10:20:09 pm »
то же самое((

Local IP Address:    XXX.XXX.XXX.XXX
Local Subnet:   10.10.101.0/24
Remote Address:    ip address XXX.XXX.XXX.XXX
Remote Subnet:  10.10.1.0/24
PSK Shared Secret:  XXXXXXXXX

10.10.101.0/24 внутренняя сеть.

pyshny

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #11 on: October 01, 2012, 10:57:18 pm »
ничего не понимаю...
если кто знает напишите плззз создания ipsec сеть-сеть ...
с уточнением какие локальные сети...
какие сети локальные не ставлю в ipsec засунуть их не могу...
народ поделитесь знаниями плзз)))

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Как объединить 2 сети
« Reply #12 on: October 02, 2012, 04:38:23 am »
Может требуется использовать сеть класса C?

pyshny

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #13 on: October 02, 2012, 06:09:05 am »
с 192,168,0,0/24 тоже самое(((

alexbax70

  • Zen Apprentice
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: Как объединить 2 сети
« Reply #14 on: October 02, 2012, 12:26:55 pm »
Я бы не упирался рогом - просто сделал VPN подключение через OpenVPN (по сертификату) с одного сервера на другой - маршрутизация в обе стороны работает на ура..