faq обучение настройка
Текущее время: Пн июл 28, 2025 20:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Чт сен 08, 2011 10:40 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Добрый день!
Разбираюсь c DGS-3612. Ранее с ним и с VLAN не работал, поэтому куча проблем.
Этот топик изучил: http://www.dlink.ru/ru/faq/62/204.html все равно есть проблемы.

В первом приближении задача такая:
DGS-3612
Порт 1 - смотрит в нашу основную сеть без VLAN, Сетка 192,168,0,0/24 Шлюз в интернет 192.168.0.240. Находится в VLAN default
Порт 2 - VLAN 32, сейчас к нему подключен компьютер, поднял допинтерфейс 192.168.32.1/24
На компьютере установлен адрес 192.168.32.2/24, шлюз 192.168.32.1

Что пытаюсь добиться: чтобы компьютер мог ходить куда угодно, включая интернет.

Что делал на DGS-3612:
Устанавливаем основной адрес 192.168.0.25
config ipif System ipaddress 192.168.0.25/24
Устанавливаем маршрут по умолчанию по нашему шлюзу
create iproute default 192.168.0.240
Удаляем из vlan default порты 2-12
config vlan default delete 2-12
Создаем VLAN 32, назначаем его нетэгированному порту 2
create vlan v32 tag 32
config vlan v32 add untagged 2
Включил Gvrp, зачем - еще сам не понял, но вроде как надо :)
config gvrp 2 pvid 32
Создал интерфейс, назначаем их VLAN-у, потом устанавливаем им адреса
create ipif eth32 v32
config ipif eth32 ipaddress 192.168.32.1/24

В общем, пакеты с компьютера "наружу" не ходят.
В таблице маршрутизации только маршрут default

Где я что не сделал?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 11:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На шлюзе 192.168.0.240 прописаны маршруты в локальные подсети?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 11:21 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Bigarov Ruslan писал(а):
На шлюзе 192.168.0.240 прописаны маршруты в локальные подсети?

Шлюзом работает DFL-210
После Вашего сообщения на DFL-210 сделал следующее:
В Address Book добавил:
IP4 Address CORE_switch 192.168.0.25
IP4 Address VLAN32_Network 192.168.32.0/24
В Routing Table - Main
Interface - lan
Network: VLAN32_Network
Gateway: CORE_switch
localIP address: и пустым оставлял, и пробовал с lan_ip
Не работает.

У меня еще такие сомнения:
На DGS-3612
port 1 = VLAN default
port 2 = VLAN 32

Как я понимаю, между разными VLAN пакеты ходить и не должны.
Или как?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 11:34 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
И еще добавлю:
На своем компьютере, который находится в 192.168.0.29, установил в качестве шлюза 192.168.0.25 (интерфейс DGS-3612)
В результате 192.168.32.1 (интерфейс VLAN32 на DGS-3612) пингуется
192.168.32.2 (компьютер на VLAN32) не пингуется.

С самого DGS-3612 компьютер тоже не пингуется.
При выносе компьютера обратно, в сеть 192.168.0 и перетыканием в обычный свитч - пингуется все хорошо, так что на фаерволы и антивирусы не грешу.

Собственно, даже не могу понять, почему не пингуется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 11:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Zebar писал(а):
...
Как я понимаю, между разными VLAN пакеты ходить и не должны.
Или как?


Если в этих VLAN-ах созданы интерфейсы, то должны, если с помощью ACL Вы не блокируете хождение трафика.

У ПК с IP 192.168.32.2 шлюзом прописан 192.168.32.1?!

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 13:10 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Мне из D-Link прислали свежую прошивку, ее залил и все воспроизвел на ней
Вот то, что я сделал:
config ipif System ipaddress 192.168.0.25/24
create iproute default 192.168.0.240
config vlan default delete 2-12
create vlan v32 tag 32
config vlan v32 add untagged 2
config gvrp 2 pvid 32
create ipif eth32 v32
config ipif eth32 ipaddress 192.168.32.1/24

В результате все вроде бы заработало, спасибо.
Единственная проблема - с моего компьютера пакеты пингуются, только если шлюзом поставил 192.168.0.25
Но это уже DFL надо настраивать, вопрос в том топике задам.

Спасибо за помощь, буду разбираться дальше.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вообще-то, ipif System лучше не использовать для маршрутизации клиентского трафика.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 14:34 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Bigarov Ruslan писал(а):
Вообще-то, ipif System лучше не использовать для маршрутизации клиентского трафика.

То есть лучше создать VLAN 0 для сети 0 и продублировать его также на порт 1?
На самом деле, это сейчас делается как временное решение для перехода, в будущем планирую создать VPN с сетью 39, куда перенести все оборудование и ограничить доступ только группой ограниченных лиц.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 15:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
VLAN c ID 0 и 4095 Вы не сможете создать, так как это зарезервированные ID, только с ID от 1 до 4094.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 08, 2011 21:48 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Скрытый текст: показать
Не совсем по адресу, но в продолжение топика:
Я на этом многострадальном DGS-3612 выполнил следующее:
Код:
config dhcp_relay add ipif eth32 192.168.0.3
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
enable dhcp_relay

Как я понимаю, команда state enable проверяет и, при необходимости, добавляет в DHCP запросы option 82,
команда check disable отключает отбрасывание пакетов при наличии этой опции и
команда policy replace устанавливает требуемую инфу для опции 82


По адресу 192.168.0.3 поднял dhcpd в centos
dhcp серверу написал такой конфиг:
Код:
ddns-update-style interim;
log-facility local7;
ignore client-updates;
ddns-update-style none;
default-lease-time 600;
max-lease-time 7200;

if exists agent.circuit-id
{

 log ( info, concat( "Lease for ", binary-to-ascii (10, 8, ".", leased-address),
 " raw option-82 info is CID: ", binary-to-ascii (10, 8, ".", option agent.circuit-id), " AID: ",
 binary-to-ascii(16, 8, ".", option agent.remote-id)));
}


subnet 192.168.0.0 netmask 255.255.255.0 {
    pool {
        range 192.168.0.227;
#        allow members of "port-5";
    }
}


subnet 192.168.32.0 netmask 255.255.255.0 {
    class "port-5" {
        match if binary-to-ascii (10, 8, "", suffix( option agent.circuit-id, 1)) = "5";
    }

    pool {
        range 192.168.32.45;
        allow members of "port-5";
    }
}


Но вот беда - на все мои попытки DHCP сервер в логи пишет только
Код:
Sep  8 22:44:14 mail dhcpd: DHCPDISCOVER from 20:cf:30:f4:22:35 via 192.168.32.1: network 192.168.32/24: no free leases
Sep  8 22:44:41 mail dhcpd: DHCPDISCOVER from 20:cf:30:f4:22:35 via 192.168.32.1: network 192.168.32/24: no free leases


А где бы посмотреть, какие circuit-id приходят серверу?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 08:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Zebar
Правила пользования форумом
Пункт 6.

Сообщение ваше отредактировал, т.к. оно не относится к теме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB