Здравствуйте, уважаемые господа!
Я не раз видел на этом форуме упоминание о реализации взаимодействия локальной сети с другой подсетью в нетегированном vlan от управляемого свича(3200) в порт wan2/dmz.
Вкратце. Есть объект А в нем dfl860e, также есть des-3200 и подсеть там 192.168.0.0/24, есть объект Б там тоже управляемый свич(alied telesys at-8000) подсеть 192.168.77.0/24. Раньше на Б был dfl800 и он по dhcp раздавал lannet 192.168.yy.yy/24, а также он по ipsec туннелю был связан с А, теперь было принято решение убрать dfl800 из Б и шнур провайдера переквалифицировать под vlan. Но так как с течением времени в Б много хостов заимели статичные адреса, в т.ч. мфу, ip-телефоны, etc, решили оставить им их подсеть 192.168.77.0/24.
На данный момент ситуация такая: В точке Б шнур прова(тегированый vid 2161) соединен с управляемым свичом(alied telesys) в порт 48 в теге с vid 2161,там также остальные порты не в теге с тем же vid, там все нормально настроено. В точке А, другой конец шнура прова, в 24 порт des 3200 в теге c vid 2160(такие vid выдал пров), 23 порт в антеге с vid 2160, с этого порта в wan2 и тут начинается самое интересное.
Цитата:
Цитата:
Цитата:
Цитата:
office-net 192.168.77.0/24
office-vlan-ip 192.168.77.2
dfl 860e, которая в точке А, сама пингует подсеть Б, но хосты за А, не пингуют Б. Прошу не пинать, ткните носом куда смостреть.