faq обучение настройка
Текущее время: Сб июл 19, 2025 23:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Ср сен 23, 2015 10:26 
Не в сети

Зарегистрирован: Пн сен 21, 2015 09:51
Сообщений: 10
YuriAM писал(а):
igogo123 писал(а):
YuriAM писал(а):
А вы замените эти маршруты с switch-route на просто route и да будет вам счастье.

если заменить на просто роуте то не будет интернета у вланов) потому что правила для двух маршрутизаторов

мысль не понял

Вобщем сеть состоит из vlanов на основе порта на des-3200 далее маршрутизацию вланов делает des-3810. Для выхода в интернет на 3810 был создан отдельный влан с ip 192.168.1.254 К этому влану подключена dfl, и чтобы был выход в интернет для вланов, была настроена маршрутизация типа Маршрут Коммутатора интерфейс Lan, сеть группа адресов VLAN, где прописаны ip которым дан доступ в интернет. Если делать Маршрут обычный то не пашет интернет у этой группы адресов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 23, 2015 14:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
на самом деле типовое решение - это настроить маршрутизацию для всех vlan подсетей, а через ip-правило выпускать в инет только нужные адреса.

я все-таки не понимаю, почему вы предпочли switch route обычным маршрутам.
я даже не знаю что такое switch route, поскольку никогда в них не нуждался. а читать доку лень.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 23, 2015 14:58 
Не в сети

Зарегистрирован: Пн сен 21, 2015 09:51
Сообщений: 10
YuriAM писал(а):
на самом деле типовое решение - это настроить маршрутизацию для всех vlan подсетей, а через ip-правило выпускать в инет только нужные адреса.

я все-таки не понимаю, почему вы предпочли switch route обычным маршрутам.
я даже не знаю что такое switch route, поскольку никогда в них не нуждался. а читать доку лень.

Как я понял обычный роуте прописывается когда сеть непосредственно подключена к маршрутизатору, а если сеть находится за маршрутизатором то используется свитч роуте. вобщем больше хопов делает как я понял.
зы Хоп (hop, прыжок) - это процесс передачи сетевого пакета (или датаграммы) между хостами сети. Обычно используется для определения "расстояния" между узлами (чем больше хопов, тем сложнее путь маршрутизации и тем "дальше" находятся узлы друг от друга).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 23, 2015 18:20 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
igogo123 писал(а):
Как я понял обычный роуте прописывается когда сеть непосредственно подключена к маршрутизатору, а если сеть находится за маршрутизатором то используется свитч роуте. вобщем больше хопов делает как я понял.
Диагональное прочтение мануала на предмет SwitchRoute нарисовало у меня картину dfl между половинаками одной сети - типа "незаметно фильтровать" нечто. В общем наверное не стоит это использовать для общих случаев, а только для экзотики.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 23, 2015 21:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Как я понял, switch routes тесно связаны с Transparent Mode. Может я ретроград, но меня и то и другое мало интересует. Может статься, настанут времена, когда я буду удивляться, как я вообще мог без этого жить, но пока я буду тихо ждать наступления этих времен.

в общем, не мудрите. а делайте надежно и просто на нормальных маршрутах.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 09:52 
Не в сети

Зарегистрирован: Пн сен 21, 2015 09:51
Сообщений: 10
YuriAM писал(а):
Как я понял, switch routes тесно связаны с Transparent Mode. Может я ретроград, но меня и то и другое мало интересует. Может статься, настанут времена, когда я буду удивляться, как я вообще мог без этого жить, но пока я буду тихо ждать наступления этих времен.

в общем, не мудрите. а делайте надежно и просто на нормальных маршрутах.

так это нормальные маршруты и ничего там экзотического нету. Все работает но проблема в том что на предыдущей прошивке все стартовало автоматически а как обновился так надо вручную запускать потому что правила выключены, не отходите от темы) есть же решение кроме как обнулить и заново перенастраивать роутер?)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я, собственно, все сказал, что мог.

Имея большой опыт работы с DFL, я в лёт не смог разобраться в необходимости и использовании switch route. Тем более в вашем случае.

Но, поскольку вы приверженец таких извра..., простите, решений, то флаг вам в руки!

P.S. Можете спросить на форуме, кто еще использовал switch route и для каких случаев. Боюсь, таких единицы.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 14, 2015 08:25 
Не в сети

Зарегистрирован: Пн сен 21, 2015 09:51
Сообщений: 10
YuriAM писал(а):
Я, собственно, все сказал, что мог.

Имея большой опыт работы с DFL, я в лёт не смог разобраться в необходимости и использовании switch route. Тем более в вашем случае.

Но, поскольку вы приверженец таких извра..., простите, решений, то флаг вам в руки!

P.S. Можете спросить на форуме, кто еще использовал switch route и для каких случаев. Боюсь, таких единицы.

Тоесть Вы считаете что проблема в свитч роуте?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 14, 2015 08:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
igogo123 писал(а):
...
То есть Вы считаете, что проблема в свитч роуте?
Это мое личное мнение/убеждение.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 551


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB