biont Опубликовано 15 Июня 2011 Жалоба Поделиться Опубликовано 15 Июня 2011 Допустим есть 3 координатора. Один центральный (ЦК) с белым статичным IP адресом, выполняющий роль сервера IP адресов. И два в филиалах(КФ), работающих через динамику, естесственно центральный у них стоит в качестве сервера IP адресов. Координаторы в филиалах туннелируют трафик от своих локальных подсетей.Вопрос: как будет идти туннелируемый трафик?Напрямую? LAN1 <-> КФ1 <-> КФ2 <-> LAN2Или через центральный? LAN1 <-> КФ1 <-> ЦК <-> КФ2 <-> LAN2И второй вариант: вопросы те же, только КФ2 имеет белую статичную IPшку и принадлежит другой сети випнет. Между этими сетями проведена кросс-сертификация. Межсетевой канал настроен между ЦК и КФ2. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Echo Опубликовано 21 Июня 2011 Жалоба Поделиться Опубликовано 21 Июня 2011 Допустим есть 3 координатора. Один центральный (ЦК) с белым статичным IP адресом, выполняющий роль сервера IP адресов. И два в филиалах(КФ), работающих через динамику, естесственно центральный у них стоит в качестве сервера IP адресов. Координаторы в филиалах туннелируют трафик от своих локальных подсетей.Вопрос: как будет идти туннелируемый трафик?Напрямую? LAN1 <-> КФ1 <-> КФ2 <-> LAN2Или через центральный? LAN1 <-> КФ1 <-> ЦК <-> КФ2 <-> LAN2И второй вариант: вопросы те же, только КФ2 имеет белую статичную IPшку и принадлежит другой сети випнет. Между этими сетями проведена кросс-сертификация. Межсетевой канал настроен между ЦК и КФ2.В первом варианте, если при настройке МСЭ = DNAT установить чекбокс перенаправлять трафик через Координатор (DNAT:SRV), то (в Вашем случае)все пойдет чере опорный Координатор. Если не ставить, только первый пакет, потом напрямую.По второму варианту - межсетевой канал (да и межсерверный - тоже) к передаче трафика, как подтверждают колллеги, не относится никак.Туннелируемый трафик в Вашем примере имеет смысл рассматривать только до своего Координатора, потом - просто трафик между Координаторами. А он пойдет так, как настроены Координаторы.После установки межсетевого и выработки ключей можете считать, что у Вас единая сеть с точки зрения передачи трафика, так что все будет так же, как и в первом варианте - если МСЭ КФ1= DNAT:SRV, то весь трафик пойдет через ЦП, если просто DNAT, то после первого пакета - напрямую. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.