faq обучение настройка
Текущее время: Вс июл 20, 2025 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210: настройка маршрутизации
СообщениеДобавлено: Ср янв 20, 2010 12:59 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
Добрый день! Подскажите,как настроить маршрутизацию между подсетями 192.168.31.0/24 и 10.0.0.0/24 ?
Мануал читал,перепробовал разные allow правила, маршруты, но все равно не получается настроить.
Изображение


Последний раз редактировалось Fedorr Ср янв 20, 2010 16:16, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 13:15 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
а сети просто воткнуты в общий свитч? или есть какой-то общий Gw все-таки? сети на Vlan на свиче порезаны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 13:51 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
Свич неуправляемый,сети в него просто воткнуты. Понимаю,что схема неправильная,в дальнейшем второй роутер будет подключаться в DMZ первого,но пока так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 14:40 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
Свич неуправляемый,сети в него просто воткнуты. Понимаю,что схема неправильная,в дальнейшем второй роутер будет подключаться в DMZ первого,но пока так.

тогда тут вариант один - вам надо через что-то смаршрутизировать эти сети между собой - т.е если на DFL не занят порт DMZ настроить вторую сеть туда и затем через него спокойно всё разрулить. Или же тоже самое сделать через циску.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 15:19 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
Господа,здесь есть человек,который реально настраивал такую конфигурацию? LAN порт циски подключен в DMZ, настроены правила allow dmz to lan, lan to dmz.
В адресе dmz прописан шлюз 10 подсети, в dmznet соответственно 10 подсеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:07 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
Господа,здесь есть человек,который реально настраивал такую конфигурацию? LAN порт циски подключен в DMZ, настроены правила allow dmz to lan, lan to dmz.
В адресе dmz прописан шлюз 10 подсети, в dmznet соответственно 10 подсеть.

Конфигурация тривиальная.

Конфигурация DMz порта должна быть:
inf: DMZ
IP address: Dmz_ip(например 10.10.200.2)
Network: Dmz_net (10.10.200.0/30)
Default Gateway: 10.10.200.1

На закладке Advanced - убедитесь что установлены обе галочки.
- > save and active config.

проблема может быть в том что у вас маска сети /30 - а это всего 2 хоста первый занят уже циской а 10.10.200.2 значит должен быть у DFL_dmz...какие адреса у клиентских машин тогда - для меня загадка... =)

з.ы с самого DFL циска пингуется?


Последний раз редактировалось Cranium Ср янв 20, 2010 16:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:14 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
извиняюсь, /24 все подсети.
сейчас исправлю на ваши настройки.


Последний раз редактировалось Fedorr Ср янв 20, 2010 16:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:18 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
извиняюсь, /24 все подсети.

ну тогда ставьте /24.

С самого DFL циска пингуется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:18 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
с DFL пингуется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:19 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
с DFL пингуется

а где проблема тогда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:43 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
Сейчас начал пинговаться шлюз 10.10.200.1 из 192 подсети.
Но из 10 подсети не пингуется ни 10 шлюз,ни 192 шлюз,хотя есть правило dmz-lan.
Может нужно в таблице маршрутизации шлюз написать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 16:56 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
Сейчас начал пинговаться шлюз 10.10.200.1 из 192 подсети.
Но из 10 подсети не пингуется ни 10 шлюз,ни 192 шлюз,хотя есть правило dmz-lan.
Может нужно в таблице маршрутизации шлюз написать?

если у вас на клиентах в 10й сети шлюзом числится циска (10.10.200.1), тогда вам на ней надо прописать маршрут в 192 сеть через тот IP что вы присвоили Dmz_ip dlink.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 17:00 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
а есть ли способ это сделать без изменения настроек Cisco? например указать другой шлюз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 17:22 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Fedorr писал(а):
а есть ли способ это сделать без изменения настроек Cisco? например указать другой шлюз?

Статический маршрут пропишите на каждом из клиентов 10й сети(route -p ADD 192.168.31.0 mask 255.255.255.0 DMZ_IP_dlink).
И провод из DMZ Dlinka видимо придется не в циску а в ваш свитч воткнуть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 17:31 
Не в сети

Зарегистрирован: Сб дек 19, 2009 10:38
Сообщений: 30
Статический маршрут попробую прописать,и переключить в свитч


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 339


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB