faq обучение настройка
Текущее время: Вс июн 29, 2025 09:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: настройка маршрутов DFL-260
СообщениеДобавлено: Пт окт 21, 2016 06:05 
Не в сети

Зарегистрирован: Пт окт 21, 2016 05:33
Сообщений: 7
Помогите с настройкой маршрутов внутренней сети.
Имеется следующее построение сети
внутренняя сеть 2.0.2.0/24 назовем ее "серверной" так как она объединяет сервера (Win2003) за которыми располагаются "рабочие" сети 192.168.2.0/24 - 192.168.10.0/24
т.е. за каждым сервером своя подсеть
в центре внутренней сети DFL c адресом 2.0.2.1
вот с такой таблицей маршрутизации
Код:
192.168.2.0/24   lan   2.0.2.2      50
192.168.3.0/24   lan   2.0.2.3      50
192.168.4.0/24   lan   2.0.2.4      50
192.168.5.0/24   lan   2.0.2.5      50
...
192.168.10.0/24   lan   2.0.2.10      50
wan/24   wan         100
2.0.2.0/24   lan         100
0.0.0.0/0   wan   wan.254      100


подобная таблица маршрутизации есть на каждом сервере, конечно это несколько избыточно, но так как физически между серверами достаточно медленная сеть, то это помогает отправлять пакеты по самому короткому маршруту.

Кроме серверов в этой сети есть еще ресурсы типа NAS

так вот, когда в NAS я в качестве шлюза указываю DFL то NAS видится только из "серверной" сети 2.0.2.0/24, интернет на NAS есть,
когда в качестве шлюза указываю любой из серверов 2.0.2.2-2.0.2.10 то NAS видится из "рабочих" сетей 192.168.2.0/24-192.168.10.0/24, интернет есть
Получается, что пакеты с NAS отправляемые через DFL в "рабочие" сети не проходят фильтр экрана.
Не могу понять какое правило необходимо создать что бы пакеты, приходящие через интерфейс lan уходили обратно в lan и вообще не понимаю, зачем это делать, но получается, что по другому ресурсы из "серверной" сети не доступны из "рабочих" сетей.


Вложения:
Безымянный.jpg
Безымянный.jpg [ 64.88 KiB | Просмотров: 1982 ]


Последний раз редактировалось kuskov Пт окт 21, 2016 08:14, всего редактировалось 2 раз(а).
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Пт окт 21, 2016 07:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Рисуйте схему сети с адресами хостов и подсетей.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MTRX
СообщениеДобавлено: Пт окт 21, 2016 08:13 
Не в сети

Зарегистрирован: Пт окт 21, 2016 05:33
Сообщений: 7
MTRX писал(а):
Рисуйте схему сети с адресами хостов и подсетей.

добавил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка маршрутов DFL-260
СообщениеДобавлено: Пт окт 21, 2016 08:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
правила , с действием форвард фаст .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка маршрутов DFL-260
СообщениеДобавлено: Пт окт 21, 2016 09:54 
Не в сети

Зарегистрирован: Пт окт 21, 2016 05:33
Сообщений: 7
Vladimir22 писал(а):
правила , с действием форвард фаст .

правила стандартные которые шли по умолчанию

allow_standard


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: настройка маршрутов DFL-260
СообщениеДобавлено: Пт окт 21, 2016 10:18 
Не в сети

Зарегистрирован: Пт окт 21, 2016 05:33
Сообщений: 7
Vladimir22 писал(а):
правила , с действием форвард фаст .

спасибо за подсказку
действительно создал правило
из Lan в Lan с действием Forward fast и все заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB