@Andrey-Lutch

Как настроить маршрутизацию между Kerio и VPN туннелем настроенным между TP-Link?

Добрый день. Между двумя офисами настроен VPN между TP-Link ER6120 и TP-Link TL-R600VPN. На TP-Link TL-R600VPN белый IP сеть за ним 192.168.1.0/24. На TP-Link ER6120 так же белый IP сеть за ним 192.168.2.0/24? за ним находится Kerio имеет адрес 192.168.2.5/24 за Kerio адрес 192.168.0.0/24. Так вот клиенты 192.168.0.0/24 имеет доступ к сети 192.168.1.0/24. А как настроить доступ и маршрутизацию сети 192.168.1.0/24 в сеть 192.168.0.0/24 не получается.
В Kerio настроил группу адресов 192.168.1.0/24 и в правилах файервола настраиваю правило для группы адресов разрешить весь трафик то внешний IP Kerio 192.168.2.5/24 из сети 192.168.1.0/24 пингуется, а дальше нет. На клиенте из сети 192.168.1.0/24 добавил маршрут сети 192.168.0.1/24 через шлюз 192.168.2.5. 5cb0355ca668b670629317.jpeg
  • Вопрос задан
  • 679 просмотров
Пригласить эксперта
Ответы на вопрос 1
@RedPitop
Лучше поздно чем никогда, может кому-нибудь пригодиться мой ответ.
1) На железяке er6120 нужно настроить DMZ порт задав ему ip из подсети 192.168.0.0/24, например 192.168.0.100, и соединить пачкордом с сетью 192.168.0.0/24
2)После этого перенастроить туннели между r600 и er6120, указав в качестве локальных подсетей сети-192.168.1.0/24, и 192.168.0.0/24 - (на er6120 эта подсеть станет доступна так как настроен dmz порт)
3) На керио сделать стат маршрут route add -p 192.168.1.0 netmask 255.255.255.0 192.168.0.100 -ip адрес dmz порта на er6120

ЗЫ
У меня точно такая же схема, только вместо r600 - микротик, а вместо kerio -traffic inspector. В свое время долго думал как заставить все это работать, кстати работает как часы и по сей день.))
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы