hardhearted,
Есть Офис(ЛВС1) и Филиал(ЛВС2) и там и там шлюзом ИСА2006. Связаны между собой по ВПН site-to-site.
шлюз1 имеет три сетевых интерфейса
LANOffice - 192.168.2.2/24
VPNMainOffice - 192.168.113.22/30
WAN - 192.168.44.2/30
В Офисе ВПН подключениям выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255
шлюз2 имеет два сетевых интерфейса
VPNRemoteOffice - 192.168.113.26/30
LANBranch - 192.168.9.1/24
В Филиале ВПН подключениям выделяются статические ипишники из диапазона 192.168.10.0-192.168.10.255
возник ещё вопрос: "Правильно ли я делаю, что ВПН подключениям в Офисе и Филиале назначаю статические адреса из разных подсетей? Может надо назначать из одной? Например и там и там из подсети 192.168.3.0?"
И ещё одна проблема. ВПН подключение из Филиала в Офис возможно только после того, как установили подключение из Офиса в Филиал. Или если хотябы пустили пинг из Офиса в Филиал. В Исе стоит закрывать неактивные соединения через 10 мин. Как решить проблему?
Есть Офис(ЛВС1) и Филиал(ЛВС2) и там и там шлюзом ИСА2006. Связаны между собой по ВПН site-to-site.
шлюз1 имеет три сетевых интерфейса
LANOffice - 192.168.2.2/24
VPNMainOffice - 192.168.113.22/30
WAN - 192.168.44.2/30
В Офисе ВПН подключениям выделяются статические ипишники из диапазона 192.168.3.0-192.168.3.255
шлюз2 имеет два сетевых интерфейса
VPNRemoteOffice - 192.168.113.26/30
LANBranch - 192.168.9.1/24
В Филиале ВПН подключениям выделяются статические ипишники из диапазона 192.168.10.0-192.168.10.255
возник ещё вопрос: "Правильно ли я делаю, что ВПН подключениям в Офисе и Филиале назначаю статические адреса из разных подсетей? Может надо назначать из одной? Например и там и там из подсети 192.168.3.0?"
И ещё одна проблема. ВПН подключение из Филиала в Офис возможно только после того, как установили подключение из Офиса в Филиал. Или если хотябы пустили пинг из Офиса в Филиал. В Исе стоит закрывать неактивные соединения через 10 мин. Как решить проблему?