Как настроить dfl 800
Предположим, что к DFL-800 подключены два провайдера с разными типами подключения:
1. Статический адрес. IP 192.168.50.10, GW 192.168.50.254. DNS 192.168.100.1
2. PPPoE подключение.
Настройка подключения к Интернет.
Выберите Interfaces → Ethernet → WAN1, снимите галочку с Enable DHCP Client.
Перейдите во вкладку Advanced и измените значение параметра Route Metric на 110, затем нажмите ОК.
Выберите Interfaces → PPPoE и нажмите кнопку Add, выберите PPPoE.
Заполните поля следующим образом:
Name: Internet_PPoE
Physical Interface: wan2
Remote network: all-nets
Username: введите имя пользователя (в примере — test)
Password: введите пароль (в примере — test)
Confirm Password: введите пароль снова.
Service Name: введите имя сервиса (Только если требует провайдер, в примере не используется.)
Перейдите на вкладку Advanced и измените значение в поле Metric на 110, затем нажмите ОК.
Выберите Objects → Address Book → InterfaceAddresses → wan1_ip.
В поле Address задайте значение 192.168.50 и нажмите ОК.
Задайте таким же образом значения для объектов wan1net — 192.168.50.0/24, wan1_gw — 192.168.50.254 и wan1_dns1 — 192.168.100.1
Выберите Interfaces → Interface Groups и нажмите кнопку Add, из меню выберите Interface Group.
Выберите wan1 и нажмите кнопку >>, повторите действие с интерфейсом Internet_PPPoE. В поле Name укажите Internet и поставьте галочку напротив Security/Transport Equivalent, затем нажмите ОК.
Выберите Routing → Route Load Balancing → Instances, нажмите кнопку Add и выберите Route Balancing Instance.
Выберите в поле Routing Table: значение Main, а в поле Algorithm: значение Destination. И нажмите ОК.
Примечание: Алгоритм Destination позволит избежать проблем с некоторыми протоколами при использовании балансировки, например FTP. Данный Алгоритм работает аналогично алгоритму Round Robin, за исключением того, что все данные к удаленному хосту идут через тот интерфейс, через который соединение было установлено.
В устройстве могут быть задействованы одновременно несколько алгоритмов балансировки, путем создание альтернативных таблиц маршрутизации, направление нужного трафика в эти таблицы и привязки к ним отдельных правил балансировки.
Чем ниже значение метрики на интерфейсе (маршруте), тем чаще этот интерфейс(маршрут) будет использован для установки соединения, относительно интерфейса(маршрута) с большим значением метрики. Доля использования интерфейсов(маршрутов) будет относительна разницы между значениями метрики на этих интерфейсах (маршрутах).
ВНИМАНИЕ: ЗНАЧЕНИЕ МЕТРИКИ НА ИНТЕРФЕЙСАХ (МАРШРУТАХ) КОТОРЫЕ ДОЛЖНЫ ИСПОЛЬЗОВАТЬСЯ В БАЛАНСИРОВКЕ, ДОЛЖНО БЫТЬ УСТАНОВЛЕННО ВЫШЕ ЧЕМ ДЛЯ ОСТАЛЬНЫХ ИНТЕРФЕЙСОВ (МАРШРУТОВ).
Выберите Rules → IP Rules → lan_to_wan1 → drop_smb-all. Укажите вместо интерфейса wan1, интерфейс Internet. Повторите это действие с остальными тремя правилами.
После изменений папка с правилами должна выглядеть следующим образом:
Сохраните и активируйте конфигурацию.
Примечание: Если на DNS сервере провайдера установлено ограничение на обслуживания хостов только с адресов этого провайдера, то для корректной работы необходимо добавить маршрут до DNS, через интерфейс к которому этот провайдер подключен.
Источник
Как настроить dfl 800
Предположим, что к DFL-800 подключены два провайдера с разными типами подключения:
1. Статический адрес. IP 192.168.50.10, GW 192.168.50.254. DNS 192.168.100.1
2. PPPoE подключение.
Настройка подключения к Интернет.
Выберите Interfaces → Ethernet → WAN1, снимите галочку с Enable DHCP Client.
Перейдите во вкладку Advanced и измените значение параметра Route Metric на 110, затем нажмите ОК.
Выберите Interfaces → PPPoE и нажмите кнопку Add, выберите PPPoE.
Заполните поля следующим образом:
Name: Internet_PPoE
Physical Interface: wan2
Remote network: all-nets
Username: введите имя пользователя (в примере — test)
Password: введите пароль (в примере — test)
Confirm Password: введите пароль снова.
Service Name: введите имя сервиса (Только если требует провайдер, в примере не используется.)
Перейдите на вкладку Advanced и измените значение в поле Metric на 110, затем нажмите ОК.
Выберите Objects → Address Book → InterfaceAddresses → wan1_ip.
В поле Address задайте значение 192.168.50 и нажмите ОК.
Задайте таким же образом значения для объектов wan1net — 192.168.50.0/24, wan1_gw — 192.168.50.254 и wan1_dns1 — 192.168.100.1
Выберите Interfaces → Interface Groups и нажмите кнопку Add, из меню выберите Interface Group.
Выберите wan1 и нажмите кнопку >>, повторите действие с интерфейсом Internet_PPPoE. В поле Name укажите Internet и поставьте галочку напротив Security/Transport Equivalent, затем нажмите ОК.
Выберите Routing → Route Load Balancing → Instances, нажмите кнопку Add и выберите Route Balancing Instance.
Выберите в поле Routing Table: значение Main, а в поле Algorithm: значение Destination. И нажмите ОК.
Примечание: Алгоритм Destination позволит избежать проблем с некоторыми протоколами при использовании балансировки, например FTP. Данный Алгоритм работает аналогично алгоритму Round Robin, за исключением того, что все данные к удаленному хосту идут через тот интерфейс, через который соединение было установлено.
В устройстве могут быть задействованы одновременно несколько алгоритмов балансировки, путем создание альтернативных таблиц маршрутизации, направление нужного трафика в эти таблицы и привязки к ним отдельных правил балансировки.
Чем ниже значение метрики на интерфейсе (маршруте), тем чаще этот интерфейс(маршрут) будет использован для установки соединения, относительно интерфейса(маршрута) с большим значением метрики. Доля использования интерфейсов(маршрутов) будет относительна разницы между значениями метрики на этих интерфейсах (маршрутах).
ВНИМАНИЕ: ЗНАЧЕНИЕ МЕТРИКИ НА ИНТЕРФЕЙСАХ (МАРШРУТАХ) КОТОРЫЕ ДОЛЖНЫ ИСПОЛЬЗОВАТЬСЯ В БАЛАНСИРОВКЕ, ДОЛЖНО БЫТЬ УСТАНОВЛЕННО ВЫШЕ ЧЕМ ДЛЯ ОСТАЛЬНЫХ ИНТЕРФЕЙСОВ (МАРШРУТОВ).
Выберите Rules → IP Rules → lan_to_wan1 → drop_smb-all. Укажите вместо интерфейса wan1, интерфейс Internet. Повторите это действие с остальными тремя правилами.
После изменений папка с правилами должна выглядеть следующим образом:
Сохраните и активируйте конфигурацию.
Примечание: Если на DNS сервере провайдера установлено ограничение на обслуживания хостов только с адресов этого провайдера, то для корректной работы необходимо добавить маршрут до DNS, через интерфейс к которому этот провайдер подключен.
Источник
Как настроить dfl 800
Настройка DFL-210/800/1600
Шаг 1: Откройте Web-браузер и введите IP-адрес межсетевого экрана в адресную строку (по умолчанию, 192.168.1.1) и нажмите на Enter.
Шаг 2: С левой стороны, кликните по Objects, выберите Authentication Objects и кликните по Pre-shared key.
Шаг 3: Настройте Pre-Shared Key следующим образом:
Кликните по OK.
Шаг 4: Кликните по Interfaces и выберите IPsec. Кликните по Add и выберите IPsec Tunnel.
Шаг 5: Настройте IPsec Tunnel следующим образом:
Шаг 6: Зайдите во вкладку Authentication и выберите preshared (созданный в шаге 3) из выпадающего меню опции Pre-Shared Key.
Шаг 7: Выберите вкладку Routing и отметьте галочкой Dynamically add route to the remote network when a tunnel is established, затем кликните по OK.
Шаг 8: Кликните по Rules и выберите IP Rules. Кликните по Add и выберите IP Rule Folder.
Шаг 9: Введите имя папки и кликните по OK.
Шаг 10: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Кликните по OK.
Шаг 11: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Кликните по OK.
Шаг 12: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Кликните по OK.
Шаг 13: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Кликните по OK.
Шаг 14: Зайдите во вкладку Configuration и выберите Save and Activate. Кликните по OK, чтобы сохранить и активировать выполненные изменения.
Настройка клиентского программного обеспечения VPN DS-601/605
Шаг 1: Кликните по Configuration и выберите Profile Settings.
Шаг 2: Выберите DFL-800 в настройках профиля (profile settings) и кликните по Configure. Если профиль не существует, кликните по New Entry для создания нового профиля.
Шаг 3: Выберите Basic Settings и выполните следующие настройки:
Шаг 4: Выберите IPSec General Settings и выполните следующие настройки:
Шаг 5: Выберите Identities и введите pre-share key в поля Shared secret и Confirm secret.
Примечание: Pre-shared key должен совпадать с настроенным на межсетевом экране.
Шаг 6: Выберите IP Address Assignment и настройте его соответствующим образом. Рекомендуется, однако, оставить настройки по умолчанию.
Шаг 7: Выберите Remote Networks и выполните следующие настройки:
Шаг 8: Выберите Firewall Settings и установите в поле Enable Stateful Inspection значение when connected. Кликните по OK для сохранения настроек, а затем кликните по OK для возврата к окну connection.
Шаг 9: Кликните по Connect, чтобы установить VPN-соединение.
Источник