faq обучение настройка
Текущее время: Пт июл 25, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пн дек 27, 2010 16:39 
Где сама подсеть находится? Как она подключена к DFL-210?


Вернуться наверх
  
 
СообщениеДобавлено: Пн дек 27, 2010 17:00 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Nite2 писал(а):
Хмм... буду знать.

для маршрутизации внтури одной сети шлюзы не нужны,а за счёт NAT пакеты к серверу придут якобы от Lan_ip DFL с которым он внутри одного широковещательного домена так сказать., т.е никаких доп. маршрутов для достижения дфлки не требуется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 17:03 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
lhav писал(а):
Появилась еще одна задача =)

Надо пробрасывать порты в подсеть 172.16.0.0. Правильно ли я понимаю, что можно в ARP прописать еще один интерфейс, но только для LAN?

В общем вопрос - как привязать IP адрес из иной подсети к LAN интерфейсу?


если дфл знает где эта подсеть (т.е имеется роутинг туда), и эта удаленная подсеть знает где дфл (т.е роутинг из той сети до дфл) - то сделайте по аналогии SAT+NAT правилами. без всяких ARP и прочих ненужных вещей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 17:16 
Cranium писал(а):
Nite2 писал(а):
Хмм... буду знать.

для маршрутизации внтури одной сети шлюзы не нужны,а за счёт NAT пакеты к серверу придут якобы от Lan_ip DFL с которым он внутри одного широковещательного домена так сказать., т.е никаких доп. маршрутов для достижения дфлки не требуется.

Я понимаю, что в пределах одной сети шлюзы не нужны, но то, что он NAT вовнутрь при этом делает, это я не в курсе был :)


Вернуться наверх
  
 
СообщениеДобавлено: Пн дек 27, 2010 17:25 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Nite2 писал(а):
Cranium писал(а):
Nite2 писал(а):
Хмм... буду знать.

для маршрутизации внтури одной сети шлюзы не нужны,а за счёт NAT пакеты к серверу придут якобы от Lan_ip DFL с которым он внутри одного широковещательного домена так сказать., т.е никаких доп. маршрутов для достижения дфлки не требуется.

Я понимаю, что в пределах одной сети шлюзы не нужны, но то, что он NAT вовнутрь при этом делает, это я не в курсе был :)

ну как "правило" запишешь так и будет NAT'ить ему же всерано =), этож тот же нат наружу просто в обратную сторону., только там подставляется wan_ip, тут естессно lan.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 23:42 
Не в сети

Зарегистрирован: Пн дек 27, 2010 12:54
Сообщений: 17
Схема такая
Изображение

Надо что бы DFLка видела обе сети без участия каких либо маршрутизаторов. Пока что я вижу один вариант - занимать порт DMZ под эти цели.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 10:34 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
lhav писал(а):
Схема такая
Изображение

Надо что бы DFLка видела обе сети без участия каких либо маршрутизаторов. Пока что я вижу один вариант - занимать порт DMZ под эти цели.

что из себя представляет "свич" ?, кто шлюз в сети 172.16. ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 10:42 
lhav, нехорошо как-то две сети в одну сводить. Может, вы их хотя бы по VLAN'ам разведете на свиче? Тогда легче будет роутинг настроить на DFL.


Вернуться наверх
  
 
СообщениеДобавлено: Вт дек 28, 2010 10:55 
Не в сети

Зарегистрирован: Пн дек 27, 2010 12:54
Сообщений: 17
Свич обычная неуправляшка.

Две сети сводим на время.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 28, 2010 15:39 
Не в сети

Зарегистрирован: Пн дек 27, 2010 12:54
Сообщений: 17
В общем было принято решение купить D-Link DES-3028 и настроить все через VLAN.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 06:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делается вот так - viewtopic.php?t=114002
Но конечно лучше подсети развести (+1 к VLAN)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 17:57 
Не в сети

Зарегистрирован: Пн дек 27, 2010 12:54
Сообщений: 17
Что то у меня снова затык.

Был куплен D-link DES 3028.

На DFL был настроен VLAN интерфейс, на DES был так же создан интерфейс VLAN. VID везде одинаковый.
С компьютера, который воткнут в порт 1 DES, IP адрес VLAN на DFL не пинугется, хотя правило, разрешающее это действие присутствует.

Скрытый текст: показать
Изображение Изображение Изображение Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 07:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А вы уверены в правильности настройки на свитче? Порт, в который включается клиент для VLAN 8, не должен быть теггированным.
В какой порт свитча у вас включен DFL?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 11:16 
Не в сети

Зарегистрирован: Пн дек 27, 2010 12:54
Сообщений: 17
Компьютер воткнут в порт 1, DFL в порт 25.

А в настройках ничего включать не надо?

Изображение

Забыл упомянуть, между DFL и DES находится провайдер бизнес центра. Это может повлиять в таком случае на работоспособность?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 30, 2010 16:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Легко может - промежуточное оборудование может убивать VLAN.
По настройкам свитча - вам в соседний раздел, но вообще мне кажется что не надо теггирования на клиентский (1) порт, и надо на DFL (25) для VLAN 8.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB