faq обучение настройка
Текущее время: Сб июн 28, 2025 15:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Второй IP-адрес на LAN интерфейсе
СообщениеДобавлено: Ср ноя 02, 2016 11:32 
Не в сети

Зарегистрирован: Пн мар 15, 2010 21:50
Сообщений: 21
Добрый день!
Помогите пожалуйста разобраться в теме:
Есть DFL-800:

Локальный IP-адрес LAN:
lan_ip = 192.168.88.1
Lannet = 192.168.88.0/24

Пытаюсь настроить на интерфейсе LAN второй IP-адрес:
lan2_ip = 172.100.88.1
lan2_net = 172.100.0.0/16

Всё сделал как в топике:
viewtopic.php?f=3&t=114002&hilit=%D0%B4%D0%BE%D0%BF+%D0%B0%D0%B4%D1%80%D0%B5%D1%81+dfl+lan

1. Занёс в Interfaces - ARP новый адрес lan2_ip. с MAC адресом 00-00-00-00-00-00. Mode: Publish
2. Занёс в таблицу маршрутизации Routing - Routing Tables - main маршрут для этого нового адреса

Interface: core
Network: lan2_ip
Metric: 0

3. Занёс в таблицу маршрутизации main маршрут для новой подсети lan2_net
Route lan lan2_net - 100 No

4. Прописал необходимые разрешающие правила
для разрешения всего трафика между двумя подсетями на LAN:
Allow lan lannet lan lan2_net all-services
Allow lan lan2_net lan lannet all-services

в итоге:

хосты из подсетей 192.168.88.0 и 172.100.88.0 друг друга видят (пинг проходит)
с DFL-800 пингуются хосты в обоих подсетях,
а вот из посети 172.100.88.0 я не могу достучаться до DFL-800 на адрес 172.100.88.1

в STATUS->LOGGING появляются сообщения:

Warning RULE 6000051 Default_Rule ICMP lan 172.100.88.44 172.100.88.1 ruleset_drop_packet drop
ipdatalen=40 icmptype=ECHO_REQUEST echoid=6 echoseq=59933

Подскажите пожалуйста что ещё надо прописать, чтобы я мог попасть из подсети 172.100.88.0 на 172.100.88.1 ?

Маршруты
Правила_LAN_TO_WAN
Правила_LANNET_TO_LAN2NET


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Второй IP-адрес на LAN интерфейсе
СообщениеДобавлено: Ср ноя 02, 2016 13:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Allow lan (группа_локальных_сетей) core (группа_всех_адресов_DFL) ping-inbound

разрешает пинговать из локальных сетей все адреса на DFL

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Второй IP-адрес на LAN интерфейсе
СообщениеДобавлено: Ср ноя 02, 2016 13:22 
Не в сети

Зарегистрирован: Пн мар 15, 2010 21:50
Сообщений: 21
YuriAM писал(а):
Allow lan (группа_локальных_сетей) core (группа_всех_адресов_DFL) ping-inbound

разрешает пинговать из локальных сетей все адреса на DFL


Спасибо, большое - заработало ...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 288


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB