faq обучение настройка
Текущее время: Ср апр 24, 2024 21:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 07, 2017 14:36 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Доброго дня уважаемые пользователи сего ресурса! Имеется DFL-210, настроил на нем резервирование канала. Один static другой канал PPOE. Резервирование работает, а вот сервер VPN не видится ни с одного канала. Так же не пробрасываются порты с объединенного интерфейса. Умеет ли такое железяка? Работать с группового интерфейса. Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 15:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
PBR - ваше все :-)
тема обсосана до нельзи ... ищите по форуму .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 15:24 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
PBR не совсем разобрался, у меня он либо работает в одну сторону либо в другую. Если появляется доступ снаружи, пропадает из lan наружу и наоборот. Буду искать, но именно моей ситуации пока не нашел нигде. Спасибо, буду копать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 15:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
viewtopic.php?f=3&t=29666

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 15:54 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Настроил по аналогии в примере разрешения ping и как не работало так и не работает. Пакеты режутся встроенным правилом


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 15:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
не верю ! выкладывайте скрины .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 16:07 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Разобрался наверное, я тестировал из своей сети. То есть DMZ порт имеет ip вида 192.168.x.x в этой же подсети шлюз и другие ПК. Мой ПК включен в lan DFL. С других ПК недоступны ни порты, ни пинги. Хотя шлюз для всех один. А вот с сайта 2ip оказывается порты открыты


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 16:12 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Хотя вопрос про группу интерфейсов так и не раскрыт, я понял, что все таки не умеет железяка. В таблице маршрутизации вообще отсутствует выбор группы интерфейсов. Маршрут приходится писать для каждого интерфейса, для группы недоступно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 16:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
lameralik писал(а):
Разобрался наверное, я тестировал из своей сети.


Nat Loopback - разжовано !
отклянеюсь :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 16:26 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Мне собственно это не нужно, а вот возможность группу интерфейсов конфигурировать сразу и по отдельности, я бы желал


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2017 18:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В тех случаях, когда это необходимо, группа интерфейсов работает.

Не вижу реальной задачи, где группу интерфейсов надо было бы использовать для задания маршрута. Думаю, основная причина такой потребности - это нечеткое осознание того, что именно надо сделать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 08, 2017 17:16 
Не в сети

Зарегистрирован: Вт окт 14, 2008 08:18
Сообщений: 13
Реальная задача проста, дабы не писать маршруты допустим из wan в lan из dmz в lan из ppoe в lan. Закинул в группу, написал один маршрут из группы (wan, dmz, ppoe) сразу в lan. И на какой бы интерфейс не постучались попали туда куда нужно с любых IP.
P.S. Я старый и ленивый писать много маршрутов :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 08, 2017 17:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы путаете понятия.

Маршрут указывает не "откуда-куда", а только "куда". Т.е. "где" (на каком интерфейсе и через какой шлюз) найти адрес или подсеть.

IP-правила разрешают "откуда-куда" идти определенному трафику. И здесь, действительно, группы интерфейсов могут пригодиться.

К примеру задать
группу интерфейсов "VLAN_BUHGALTERY", "PPTP_FINAN_DIRECTOR" с именем "FINANSY_ints"
группу сетей "VLAN_BUHGALTERY_net", "PPTP_FINAN_DIRECTOR_ip" с именем "FINANSY_nets"

и на их основе задать правило
Allow FINANSY_ints FINANSY_nets FINANSY_ints FINANSY_nets all-services
которое разрешит взаимное хождение любого трафика между фин. директором и бухгалтерией.

или 2 правила
Allow VLAN_BUHGALTERY VLAN_BUHGALTERY_net PPTP_FINAN_DIRECTOR PPTP_FINAN_DIRECTOR_ip all-services
Allow PPTP_FINAN_DIRECTOR PPTP_FINAN_DIRECTOR_ip VLAN_BUHGALTERY VLAN_BUHGALTERY_net all-services
которое делают по сути то же самое

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 112


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB