faq обучение настройка
Текущее время: Вт апр 23, 2024 17:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пт мар 04, 2016 11:18 
Не в сети

Зарегистрирован: Ср мар 02, 2016 10:24
Сообщений: 19
Изобразил схему сети на картинке. Соответственно, сейчас пока настраиваю 860, все работает по левой схеме. В неё же подключен wan 860-го, чтобы смотреть, есть ли выход в интернет у 860-го.
Из lan в wan в левой схеме ходить запрещено, только через шлюз.

Вложение:
схема сети - копия.jpg
схема сети - копия.jpg [ 70.98 KiB | Просмотров: 1679 ]


Не устраивает тем, что нет контроля доступа, учета и исторически сложилось. За DFL сидит предприятие на 300 машин, а интернет нужен не каждому. Сейчас доступ имеет примерно 140 человек, с разными уровнями доступа и разными ограничениями по скорости. 210 просто перестала справляться по количеству одновременных коннектов, упирается в 10к и все тормозит безбожно. Пока доступ был только для 60 человек, все работало нормально.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 04, 2016 11:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну так 860е сам напрашивается

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2016 18:07 
Не в сети

Зарегистрирован: Ср мар 02, 2016 10:24
Сообщений: 19
Все ж я его не понимаю... Оно сдохло...

Из vlan8 могу попасть в интернет и на вебморду. Из lan не могу попасть никуда, даже на морду. Срабатывает default_drop_set.
IP при этом раздается, но если в winXP запустить исправление подключения, то он его не может переобновить и отваливается с ошибкой, не проходят строчки про чистку dns и arp.
Соответственно в принятых пакетах стоит 2 пакета и все, больше не принимается.

Правила проверял, они одинаковые. Не на названия же он обращает внимание, что раз в названии deny, значит не пускать.
Ip компа в lan - 10.0.0.21, 10.0.0.2 - это сам dfl

Вложение:
111.jpg
111.jpg [ 166.98 KiB | Просмотров: 1637 ]

Еще ругается default_access_rule на invalid_arp_sender_ip_address, но если в arp поменять на AllowAny, то ругаться перестает, но никак не влияет на работоспособность.

Это правила для lan
Вложение:
222.jpg
222.jpg [ 74.06 KiB | Просмотров: 1637 ]


Это правила для vlan8 (которые работают)
Вложение:
333.jpg
333.jpg [ 73.72 KiB | Просмотров: 1637 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 23, 2017 19:00 
Не в сети

Зарегистрирован: Ср авг 23, 2017 18:39
Сообщений: 2
Прошу помощи в настройке VLAN на dfl-860e
Задача объединить 3 сети, что бы можно было смотреть мультикаст потоки с 1 из этих сетей.
Есть 3 сети: 192.168.10.0/24, 192.168.30.0/24, 10.33.17.0/24 (мультикаст)
С сети 10.33.17.0/24 приходит поток в мои сети 192.168.10.0/24, 192.168.30.0/24
IP - 10.33.17.1 - шлюз со стороны сети 10.33.17.0/24
Добавил для сети 10.33.17.0/24 VLAN ID 7 и указал объекты ip - 10.33.17.14 и сеть - 10.33.17.0/24
Добавил объекты 1. NET - 10.33.17.0/24 2. IP - 10.33.17.14
Маршрут создался автоматически при создании VLAN.
Прописал разрешающие правила что бы 2 мои сети 192.168.10.0/24, 192.168.30.0/24 видели сеть 10.33.17.0/24
===========================
Вопрос что делаю не так и как заставить видеть сеть 10.33.17.0/24 ???


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 62


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB