faq обучение настройка
Текущее время: Пт июл 18, 2025 19:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Очень легкий вопрос про VLAN и DGS-1224T
СообщениеДобавлено: Пн окт 15, 2007 09:28 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
Здравствуйте!
У меня DFL-800, DGS-1224T (прошивка 3.00.17) и пара тестовых машин.
Хочу создать парочку VLAN и сделать так, чтобы они видели мой DFL-800, короче - организовать доспуп в Инет. Создал 2 VLAN:
на портах 9,11,13,15 - VLAN2
на портах 17,19,21,23 -VLAN3
При этом прописал их в Port VID Setting.
Все остальные порты остались по дефолту, то есть VID 1 (Management).
В итоге, когда я подключаю кабели от компов в порты VLAN1 или VLAN2, то компы не видят файервола. Когда кабель от компа в VID 1 (Management) - там же, где и приходящий кабель от DFL-800, то все ок.
Что делать?
Спасибо большое.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 15, 2007 10:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Не совсем понятно следующее: во время ошибки соединения клиентских ПК из VLAN2 и VLAN3 с DFL-800, то к какому порту подлючён Firewall и как настроен порт?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 10:10 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
DFL-800 подключен к 1му порту, который абсолютно никак не настраивался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
maxi0047 писал(а):
DFL-800 подключен к 1му порту, который абсолютно никак не настраивался.


Тогда всё правильно, поэтому DFL-800 будет доступен только из VLAN default VID=1.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 10:38 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
А как мне решить мою задачу? Мне нужно иметь 2 VLAN и чтобы они имели доступ в Инет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 11:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
maxi0047 писал(а):
А как мне решить мою задачу? Мне нужно иметь 2 VLAN и чтобы они имели доступ в Инет.


Добавить в эти VLAN-ы uplink-овый порт до DFL-800 как tagged. Соответственно, на DFL-800 тоже нужно настроить 802.1q

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 12:23 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
А VID 1 Management оставляю без изменений, то есть все untagged?
Вот что сделал:
Во VLAN2 и VLAN3 прописал, что 1й порт(который идет к DFL) - Tag Port.
На DFL-800 у меня просто созданы 3 VLAN интерфейса вот таким образом:
name VLAN1
interface lan
vlan id 1
ip lan_ip
network lannet
def gw none

Нужно ли настраивать что-то еще? Например, правила, или маршруты?
Кстати, сетевые карты на клиентах надо настраивать? Я их не трогал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Сетевые карты у клиентов не нужно настраивать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 14:11 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
Результата нет.
Ответьте, пожалуйста, что у меня может быть не так??? Могу выслать любую конфигурацию.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 15:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
maxi0047 писал(а):
А VID 1 Management оставляю без изменений, то есть все untagged?
Вот что сделал:
Во VLAN2 и VLAN3 прописал, что 1й порт(который идет к DFL) - Tag Port.
На DFL-800 у меня просто созданы 3 VLAN интерфейса вот таким образом:
name VLAN1
interface lan
vlan id 1
ip lan_ip
network lannet
def gw none

Нужно ли настраивать что-то еще? Например, правила, или маршруты?
Кстати, сетевые карты на клиентах надо настраивать? Я их не трогал.


VLAN на DFL реализован в качестве интерфейса, поэтому у него должен быть свой IP, который будет использоваться в качестве шлюза для компьютеров в этом VLAN. Если вы используете одну подсеть (lannet) тогда VLAN и LAN должны работать в transparent mode.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 18:05 
Не в сети

Зарегистрирован: Пн июл 16, 2007 17:27
Сообщений: 17
Откуда: Москва
Спасибо за ответ, Сергей. У меня что-то начало двигаться. Теперь у меня компы, которые подключаются к VLAN получают IP по DHCP, из своей, VLANовской сети. То есть получается, что мой DFL (и все, что находится в vid 1 management) эти компы ВИДИТ. А вот с компов не получается его пинговать.
Пробовал создать правило на DFL. Получается что-то типа этого:
NAT
all services
none

SOURCE
all-vlans
all-vlannets

DESTINATION
lan
lannet

Понимаю, что вопрос не сюда, но не вижу смысла будоражить весь форум.
И еще вопрос: в transparent mode должны работать все интерфейсы VLAN и LAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 11:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Да на оба интерфейса, vlan и lan. Я собрал и протестировал данную схему, все работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 110


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB