faq обучение настройка
Текущее время: Чт июн 19, 2025 18:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт апр 29, 2011 11:32 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Добрый день. Помогите решить задачу.
Есть DFL-800 на котором в wan1, wan2 и DMZ порты заведены три провайдера.
Со стороны Lan стоит коммутатор через который делаются два влана и заводятся в DFL.
Стоит задача:
Провайдер DMZ выдал смаршрутизированную подсеть 195.х.у.50/28., шлюз для которой 195.х.у.49.
Адреса с 50 по 54 зарезервированы для серверов и не попадают в DFL. Остальные реальные адреса из выданой подсети нужно завести через DFL в оба влана. VPN не устраивает.
Кто может подробно описать как это сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт апр 29, 2011 21:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если вам нормально потерять 2 адреса из подсети на шлюзы, то настраивайте по аналогии с viewtopic.php?t=114002 на оба интерфейса и включите ARP proxy на дополнительные маршруты
Скорее всего, на обе дополнительные подсети (на вланах) надо будет сделать альтернативные таблицы маршрутизации и обрабазывать входящие из подсетей через них
Под большим вопросом видимость между вланами

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт апр 29, 2011 23:35 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Тоесть если я правильно понял один из IP подсети крепится к DMZ, и два IP к влановским интерфейсам с помошью АРП?
Где включить АРП прокси на маршруты? И какого вида делать дополнительные таблицы маршрутизации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Сб апр 30, 2011 17:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Исходные данные
dmz_ip = 195.х.у.55
dmznet = 195.х.у.48/28 (195.x.y.49-62)
dmz_gw = 195.x.y.49
Интерфейс lan_vlan, выдаем например адрес 56
Вы _четко_ знаете, какие адреса у вас будут в вланах

Objects > Address book > InterfaceAddresses
lan_vlan_ip2 = 195.x.y.56
lan_vlan_net2 = 195.x.y.56 + адреса, которые будут в этом VLAN

Interfaces > ARP
ARP publish lan_vlan lan_vlan_ip2

Routing > Routing tables > main
core lan_vlan_ip2 0
lan_vlan lan_vlan_net2 99 (метрика более приоритетная, чем на DMZ)

Rules > IP rules
Делайте необходимые правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Сб апр 30, 2011 19:12 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Спасибо, в понедельник буду пробовать)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Вс май 01, 2011 06:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще конечно проще было бы выделить всех белых клиентов в еще один VLAN и сделать между ним и DMZ transparent mode

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пн май 02, 2011 10:45 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Тогда получается надо делать еще 2 влана, так как клинеты находятся в разных офисах, и сети не должны пересекаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пн май 02, 2011 11:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Даже 2 - не большая проблема, у DFL-800 по лицензии их 16
Зато вы не потеряете 2 IP адресов - в вашей подсети и так их не много

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пн май 02, 2011 13:03 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Тогда получается создаю еще два влана.
IP адреса интерфесов влан можно задавать 0.0.0.0?
Включаю transparent mode между вланами и DMZ.
На машинах клиентов ставлю шлюз провайдера?
Таблицы маршрутизации надо создавать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Вт май 03, 2011 05:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все верно. Отдельную маршрутизацию не надо, все будет работать в рамках switch route

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Вт май 03, 2011 09:32 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Благодарю, все получилось настроить и по первому и по второму варианту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт май 06, 2011 09:57 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Все таки по первому варианту со шлюзами (без транспарент моде) есть проблемма.
Для обоих вланов настроил одинаково, с разными сетями реальных IP. ARP привязку сделал для обоих шлюзовых адресов. Выделил адресные пространства для обеих влан. Но во влан1 все работает, а влан2 нет. При назначении на клиентской машине реального IP шлюзы не пингуются, никакие запроссы не проходят. Может надо разнести маршрутизацию по разным таблицам? Все делал через main.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт май 06, 2011 13:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А дополнительные подсети вы прописали на интерфейсы одинаковые или развели по клиентам?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт май 06, 2011 15:08 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Развел по клиентам.
Первая влан:
ARP IP 195.x.y.55
подсеть 195.х.у.56-59
Вторая влан:
ARP IP 195.x.y.60
подсеть 195.х.у.61-62


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Подсеть из реальных IP в Lan
СообщениеДобавлено: Пт май 06, 2011 23:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Адреса DFL включите в подсети

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB