faq обучение настройка
Текущее время: Пт июл 11, 2025 22:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн фев 11, 2013 15:45 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Добрый день!
Такая проблема имеется локальная сеть 10.4.50.0/24
Имеется freebsd 10.4.50.254 в который вставлен кабель от оптики посредствам DHCP, авторизация по MAC адресу.
На клиентах IP статические со шлюзом 10.4.50.254

Кроме того на фряхе крутится сайт и почта.

Задача вместо фряхи поставить dfl-860E, таким образом чтобы фряху переставить в DMZ порт чтобы работал сайт и почта

Времени на настройку нет так как не могу оставить без интернета 150 человек

Поэтому прошу подсказать как поминиму быстро настроить интернет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 15:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ни чего сложного нет .... но работа будет ночная , учитывая ваш опыт и уровень знаний устройства .




клонировать мак , настроить правила ( по сути менять не надо ни чего там подойдут стандартные правила ) прописать WAN, wan_net, wan_gw сохранится . настроить DHCP на LAN. рекомендовал бы на лан изменить подсеть , вашу 10.4.50.0/24
оставить в DMZ и сервак туда

так же прописать аналогичные правила для DMZ как и LAN_to_wan1

ну и правила между сетями

allow : lan\lan_net dmz\dmz_net all-service
allow :dmz\dmz_net lan\lan_net all-service

должно работать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 16:19 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
ни чего сложного нет


Значит если я правельно понял нужно:
1. Обнулить настройки DFL-860E
2. Запустить визард и настроить инет на DHCP
3. Прописать MAC-адресс с freebsd на dfl-860E
4. Перекинуть lan в мою подсетку
5. Для DMZ прописать те же параметры как и LAN_to_wan1
6. Также между сетями прописать правила
allow : lan\lan_net dmz\dmz_net all-service
allow :dmz\dmz_net lan\lan_net all-service

Насчет Mac-адреса не нашел как его устанавливать в интерфейсах есть поле но там выпадающий список и стоит none и все

И еще насчет этого
Цитата:
прописать WAN, wan_net, wan_gw

непонятно нужны ли эти данные если мне провайдет через dhcp отдает статический ip


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 16:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Maximus_Decimus писал(а):
Насчет Mac-адреса не нашел как его устанавливать в интерфейсах есть поле но там выпадающий список и стоит none и все


подозреваю надо куда то его занести ? если есть выпадающий список
Maximus_Decimus писал(а):
непонятно нужны ли эти данные если мне провайдет через dhcp отдает статический ip
непонятно нужны ли эти данные если мне провайдет через dhcp отдает статический ip

значит не нужны

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 17:13 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Хорошо, попробую на выходных провернуть это дело


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 20:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В Адрессбук заносите МАС-адрес фряхи.
Далее идете в Интерфейсы и выставляете на ВАН-порт нужный МАС.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 12:52 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Такой вопрос еще образовался
Можно ли указать для LAN и DMZ одну и ту же подсетку?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 13:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Нет конечно.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 13:23 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
оставить в DMZ и сервак туда


Для сервака и соответвено для DMZ надо указать другую подсетку нежели LAN?

И еще я правельно понял что DMZ предназначен для того чтобы там сервак был который виден снаружи
Т.е. сайт и почта должны работать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 13:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Нет конечно.

а если по маске их разделить ?! ;-) понимаю кривизна будет непомерная

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 13:51 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Да нет лучше тогда в другую подсетку допустим 10.5.50.0/24 и тогда на фряхе надо выставить 10.5.50.254 а на DMZ порту 10.5.50.1 я правельно понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 13:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Володь, ну зачем такие извраты?
Оффтоп: Да, не спорю, можно конечно по одному кабелю UTP подключить к 2 портам коммутатора 2 физических компьютера (без VLANов), но это уже от сильной необходимости, можно сказать, от безисходности.
Но лучше и правильнее - каждому компу свой кабель.

Здесь тоже - каждому интерфейсу - свою подсеть.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 15:11 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Maximus_Decimus писал(а):
И еще я правельно понял что DMZ предназначен для того чтобы там сервак был который виден снаружи
Т.е. сайт и почта должны работать?


Нет, неправильно. Т.е. DMZ, конечно, предназначен..., но это у Вас в голове, а в DFL нет никаких встроенных предназначений портов и чтобы кто-то что-то видел нужно явно писать правила, в данном случае "проброс портов".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 16:03 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Хорошо значит мне нужно пробросить порты для http и почты я так понимаю?
А ссылку можно на пример проброса портов?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 16:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Maximus_Decimus писал(а):
А ссылку можно на пример проброса портов?
В разделе FAQ есть с картинками.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB