faq обучение настройка
Текущее время: Сб июл 26, 2025 04:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Ср апр 20, 2011 14:02 
Не в сети

Зарегистрирован: Ср апр 20, 2011 12:23
Сообщений: 8
Здравствуйте.

Имеется коммутатор DGS-3612, на котором настроены вланы default, v2.
Интерфейсы вланов:
default: 192.168.101.1/24
v2: 192.168.100.1/24

Транковым портом он подключен к межсетевому экрану DFL-860, на котором также настроены эти вланы.
default: 192.168.101.10/24 - он же default gateway
v2: 192.168.100.10/24

Проблема состоит в том, что коммутатор не может достучаться до шлюза по умолчанию для второго влана. Изюминкой в данной ситуации является то, что DFL получает ответы и от собственно 192.168.100.1 и от любого из хостов в сотой подсети (которым выдает динамические адреса).

Что необходимо сделать, чтобы трафик таки пошел в обе стороны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт апр 21, 2011 08:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На DGS-3612 интерфейсы в UP? Возможно, здесь что-то с настройками DFL - политики безопасности и пр.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт апр 28, 2011 09:04 
Не в сети

Зарегистрирован: Ср апр 20, 2011 12:23
Сообщений: 8
Интерфейсы up.

На самом деле проблема в DGS-3612. Трафик из дефолтного влана в влан 4 (любой другой) ходит исправно и ответы возвращаются, а вот из 4го в дефолтный - нет.
Интерфейсы коммутатора во всех подсетях доступны. Также для 4го влана есть отклик от некоторых хостов в дефолтном (как правило, принтеров), но только icmp, по http, например, такие устройства недоступны.

Конфигурация такая:
Скрытый текст: показать
Вланы:
Код:
VID             : 1          VLAN Name     : default
VLAN Type       : Static     Advertisement : Enabled
Member Ports    : 1-12
Static Ports    : 1-12
Current Tagged Ports  :
Current Untagged Ports: 1-12
Static Tagged Ports   :
Static Untagged Ports : 1-12

VID             : 4          VLAN Name     : v4
VLAN Type       : Static     Advertisement : Enabled
Member Ports    : 5-6
Static Ports    : 5-6
Current Tagged Ports  : 5-6
Current Untagged Ports:
Static Tagged Ports   : 5-6


Интерфейсы:
Код:
IP Interface                : v4
VLAN Name                   : v4
Interface Admin state       : Enabled
IPv4 Address                : 192.168.100.1/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP MTU                      : 1500

IP Interface                : System
VLAN Name                   : default
Interface Admin state       : Enabled
IPv4 Address                : 192.168.101.1/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP MTU                      : 1500


Таблица маршрутизации:
Код:
IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0           192.168.101.2   System        100       Default
192.168.100.0/24    0.0.0.0          v4            1         Local
192.168.101.0/24    0.0.0.0          System        1         Local


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт апр 28, 2011 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
default: 192.168.101.10/24 - он же default gateway
v2: 192.168.100.10/24

Как это у Вас так настроено, что файервол является шлюзом сам для себя?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт апр 28, 2011 13:29 
Не в сети

Зарегистрирован: Ср апр 20, 2011 12:23
Сообщений: 8
Файервол в настоящий момент имеет адрес 192.168.101.2 и он является шлюзом по умолчанию для 192.168.101.1. Кто шлюз для файервола значения не имеет.
Если бы я мог редактировать стартовый топик, поправил бы и исходные данные и название темы.

В настоящий момент трафик между сетями 100.0 и 101.0 ходит, но клиенты из сотой подсети (4й влан) не могут получить доступ к 0.0.0.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт апр 28, 2011 13:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Нарисуйте схему и укажите откуда куда не ходит трафик.
На файерволе прописан маршрут в сотую сеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Пт апр 29, 2011 09:29 
Не в сети

Зарегистрирован: Ср апр 20, 2011 12:23
Сообщений: 8
Изображение
Трафик ходит между клиентами, шлюзом для которых является коммутатор DGS-3612. Трафик во внешнюю сеть ходит только из той подсети, для которой у DGS-3612 указан маршрут по умолчанию 0.0.0.0/0 192.168.xxx.2 (2 узел в каждой подсети - это файервол). Указать 2 маршрута нельзя, даже если нарисовать 2 маршрута с одинаковым весом, работать будет последний.

Маршрут на файерволе прописывается при создании влана (может создаваться, а может не создаваться по желанию, создается по умолчанию). Здесь нестыковочка: создавая влан мы должны присвоить ему соответствующий адрес на интерфейсе и указать сеть, ему соответствующую. Тем самым мы заставляем файервол думать, что у него есть непосредственный доступ в искомую сеть. Поэтому схема "все локальные подсети доступны через 192.168.101.1" не реализуется.

Дополнительный вопрос по DHCP серверу DGS-3612. Можно ли сделать несколько экземляров сервера для каждого влана? DFL-860 делает это хорошо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Пт апр 29, 2011 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Я вижу три варианта.
1. Указать DFL для обоих подсетей как Default Gateway
2. Поднять между DFL и DGS третью сетку, указав хостам в качестве gw ip адреса DGS (будет Вам маршрутизация между подсетями), а с него сделать дефолтный маршрут на DFL. На DFL же прописать статикой маршруты на локальные сети через DGS. По-моему, это разумнее всего.
3. Попробовать организовать PBR.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт май 12, 2011 09:53 
Не в сети

Зарегистрирован: Ср апр 20, 2011 12:23
Сообщений: 8
Изначально старался не вносить лишних изменений в сеть, поэтому не пробовал второй вариант. В итоге все заработало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема общения DGS-3612 и DFL-860
СообщениеДобавлено: Чт май 12, 2011 10:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Рад слышать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB