faq обучение настройка
Текущее время: Пт мар 29, 2024 04:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Ср окт 08, 2014 19:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
выделить один порт на 260 в отдельный влан . и отделить зерен от плевел ...

по пунктам рассказывать ?! или в картинках ?! ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 09, 2014 11:32 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
выделить один порт на 260 в отдельный влан . и отделить зерен от плевел ...

по пунктам рассказывать ?! или в картинках ?! ;-)

Вы меня извините, но я не понимаю.(( :oops: :roll:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 09, 2014 12:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
описывайте простым языком пользователя что Вы хотите получить , что и кому надо видеть , кто куда может ходить .
так сказать типа тех задания. Ваши понимания малы для управления данным оборудованием поэтому будем пробовать писать инструкцию для вашего случая .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 08:52 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
описывайте простым языком пользователя что Вы хотите получить , что и кому надо видеть , кто куда может ходить .
так сказать типа тех задания. Ваши понимания малы для управления данным оборудованием поэтому будем пробовать писать инструкцию для вашего случая .


Спасибо.
Имеется примерно 7 ПК, 1 МФУ, 1 DFL, Свитч на 20 портов, NAS Qnap, Syslink WRT54GL, Камера D-Link 2132L.
*2 ПК должны иметь выход и вход везде.
*1 ПК - в инет, т.к. используются спец. программы с ключами, но ограничение по определенным сайтам (ВК, и пр.), и в сеть.
*остальные - только доступ к друг другу и на NAS по сети и получение и отправка почты (в моем случае через Мозиллу).
*Есть еще мобильные клиенты (айфоны, айпады) и парочку других ПК, которые получают ИНЕТ по Wi-fi, которые, я бы хотел, имели бы другой адрес подсети. допустим 192.168.2(или 3).*. Они же должны спокойно работать в Skype, Facetime и пр. (т.е. исключение двойного НАТ).

Думаю, что все что хотел написал.
Буду очень благодарен за ваши советы и помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 14:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Vinegret писал(а):
2 ПК должны иметь выход и вход везде.

сразу ГОВОРЮ что ограничить пользователя внутри одной Сети без L3 коммутатора ( которого у вас нету ) нельзя .

2 пк делаете резервацию ( связка IP+MAC) по вкусу
правилами разрешаете ходить куда угодно .
Vinegret писал(а):
1 ПК - в инет, т.к. используются спец. программы с ключами, но ограничение по определенным сайтам (ВК, и пр.), и в сеть.

отдельная группа - с разрешением только в инет + ALG как выдумаете
пункт выше
Vinegret писал(а):
*остальные - только доступ к друг другу и на NAS по сети и получение и отправка почты (в моем случае через Мозиллу).

группа с действием DROP + правила разрешающие вашу мазилу , выше правил дропа
Vinegret писал(а):
*Есть еще мобильные клиенты (айфоны, айпады) и парочку других ПК, которые получают ИНЕТ по Wi-fi, которые, я бы хотел, имели бы другой адрес подсети. допустим 192.168.2(или 3).*. Они же должны спокойно работать в Skype, Facetime и пр. (т.е. исключение двойного НАТ).

выделаете один порт в отдельный Vlan , и туда вешаете точку свою с выключенным DHCP , правила в интернет ( тут по вкусу)
Drop между подсетями . что бы не шоркались , если надо то также связка IP+MAK по желанию , и только этим IP разрешить ходить в офисную сеть .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 14:44 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
Vinegret писал(а):
*Есть еще мобильные клиенты (айфоны, айпады) и парочку других ПК, которые получают ИНЕТ по Wi-fi, которые, я бы хотел, имели бы другой адрес подсети. допустим 192.168.2(или 3).*. Они же должны спокойно работать в Skype, Facetime и пр. (т.е. исключение двойного НАТ).

выделаете один порт в отдельный Vlan , и туда вешаете точку свою с выключенным DHCP , правила в интернет ( тут по вкусу)
Drop между подсетями . что бы не шоркались , если надо то также связка IP+MAK по желанию , и только этим IP разрешить ходить в офисную сеть .


Я вот тут немного не понял, или может понял не правильно.
Как я понял это:
в Syslink кабель втыкаю в обычный порт LAN. И настраиваю его таким образом:
- Internet Connection - DHCP (привязал его к DFLке по IP+MAC)
- Отключаю DHCP.
В итоге получается, что все устройства, подключаемые к этой "точке" будут иметь ту же подсеть 192.168.1.*
Т.е. далее каждому мобильному устройству я делаю связку IP+MAK. И далее кому хочу - даю доступ к локалке, кому не хочу - дроплю.
А что вы имеете ввиду под "Drop между подсетями". Между какими подсетями?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 15:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
теоретически правильно ,
но . идете в интерфейсы - и там создаете VLAN
потом - выделяете в ПОРТ МЕНЕДЖМЕНТ один порт на этот влан , и настраиваете на этот Vlan DHCP + Relay

правила пишите как хотите

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 16:23 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
теоретически правильно ,
но . идете в интерфейсы - и там создаете VLAN
потом - выделяете в ПОРТ МЕНЕДЖМЕНТ один порт на этот влан , и настраиваете на этот Vlan DHCP + Relay

правила пишите как хотите

Спасибо, немного понимать стал.)
VLAN настроил, в SwitchManagement включил его. А вот теперь вопрос по DHCP и RELAY:
Делаю так?!:
В Серверах DHCP создаю новый сервер, где
-Фильтр Интерфейсов - VLAN
-Фильтр передачи - 0.0.0.0/0
- Пул Ip-Адресов - создаю в клиентах новый и выбираю его.
- Маска подсети - испльзую ту же? или создать новую?

По Relay не понял где и как включать его. Разъясните пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 16, 2014 16:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
http://www.dlink.ru/ru/faq/85/491.html

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 08:24 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Настроил DNS Relay так как сказано тут.
вот скриншот.
К Wi-Fi подключается. в настройках мобильника стоит:\
Маршрутизатор: 192.168.2.1
и ДНС адреса моего провайдера,
все это настроено в DHCP/
Где-то у меня ошибка, где точно не знаю. Подскажите пожалуйста?
В настройках DHCP сервера к новой подсетке я поставил следующие значения (в которых я сомневаюсь):
Фильтр интерфейсов естественно мой VLAN
Фильтр передачи 0.0.0.0/0
Маска подсети: стандартная 255.255.255.0
В опциях:
Основной шлюз Vlan_ip
Первичный ДНС и вторичный - выбрал те же, что были в первой подсетке.
А при настройке DNS Relay (я так понимаю его настройка сводится к 2-ум правилам.) DNS-Server имеется ввиду адрес одного из двух DNS серверов, предоставленных провайдером?

Подскажите еще пожалуйста, когда добавляю и настраиваю DHCP Relay - то какое значение поставить в "DHCP-сервер для передачи"?


Вложения:
1.jpg
1.jpg [ 47.89 KiB | Просмотров: 4026 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 11:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вот тут есть мануал, который близок к вашей задаче: viewtopic.php?f=3&t=167276

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 14:32 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Спасибо большое.
Все вроде бы также настроил. У него в мануале, почему-то, нет ни слова про DHCP DELAY не сказано.
Т.е. про VLAN - совсем немного. и правило.
В приложении данные из журнала.
Посмотрите пожалуйста, где что я не так сделал?! Спасибо.


Вложения:
журнал.jpg
журнал.jpg [ 90.41 KiB | Просмотров: 4016 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 14:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вообще то там скриншоты указаны только основные, которые дают понять идею настройки.
А остальная часть айсберга - это самостоятельно, ручками и головой!

А для VLAN5 вы DHCP_Relay делали?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 14:59 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
MTRX писал(а):
Вообще то там скриншоты указаны только основные, которые дают понять идею настройки.
А остальная часть айсберга - это самостоятельно, ручками и головой!

А для VLAN5 вы DHCP_Relay делали?


Да сделал, скриншоты ниже
DHCP_serv - адрес одного из DNS серверов.


Вложения:
Relay2.jpg
Relay2.jpg [ 144.04 KiB | Просмотров: 4014 ]
Relay 1.jpg
Relay 1.jpg [ 114.21 KiB | Просмотров: 4014 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2014 15:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ёптть...
Вы хоть открывали инструкцию по настройке DHCP_Relay, ссылку на которую Вам отправил Vladimir22 Чт окт 16, 2014 17:26 ?
Или чисто по-русски методом научного тыка пытаетесь настраивать?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB