faq обучение настройка
Текущее время: Пт июл 11, 2025 09:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 12:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
prok писал(а):
Спасибо но что то очень сложно. Надо же приобретать еще управляемые свичи.
А если просто присвоить второму дфл стат адрес из первой сети и нужным компам (вручную)давать его адрес как шлюз и днс (dhcp на нем отключить). Тогда все компьютеры будут видеть друг друга в локалке, но по разному выходить в интернет. Так будет работать?


работать будет ... но очень кривовато . и вам придется пол диапазона прописывать руками сетевые настройки .

реально вам разделить сеть на два сегмента . и соеденить DFL туннелем , можно по инету можно по локалке - можно резервирование по интернету - вариантов миллион :-)
если у вас ваш вайфайный мост упадет то туннель поднимится через провайдера :-)
Поддерживаю. Соединение по WIFI лучше сделать не в широковещательном сегменте, а каналом между разными сетями, чтобы туда направлялся только целевой трафик.

Так, кроме прочего, автоматически решится проблема с DHCP. В каждой сети будет свой. А сети соединены по беспроводке.

Самое красивое решение, думаю.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 12:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Vladimir22 писал(а):
если у вас ваш вайфайный мост упадет то туннель поднимется через провайдера :-)
Красиво! +1.
Правда еще надо учитывать ширину канала(-ов).

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 12:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Vladimir22 писал(а):
если у вас ваш вайфайный мост упадет то туннель поднимется через провайдера :-)
Красиво! +1.
Правда еще надо учитывать ширину канала(-ов).

1. не было упомянуто какой тип трафика там бегает
2. каковы обьемы передаваемого трафика по мосту .
3 если так критичны толшины каналов, то можно в туннеле сделать более приоритетным трафик который необходим для бизнеса .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 13:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
Vladimir22 писал(а):
если у вас ваш вайфайный мост упадет то туннель поднимется через провайдера :-)
Красиво! +1.
Правда еще надо учитывать ширину канала(-ов).

Только это будет нормально работать, если основыми шлюзами в сетях будут DFL. И связывать сети по беспроводке тоже будут DFL, незаметно для клиентов. Например, с использованием VLAN-ов на точках доступа.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 13:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ща у топикстартера мозг взорвется :D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 23, 2012 14:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что идеальная схема сети !
dfl 1( свои клиенты) (свой инет) - мост( ipsec) wifi - DFL2 ( свой инет свои клиенты )
сеть прозрачная
мост упал ( не дай конечно ) поднялся резерв по инету (ipsec) .

на мосту IPsec с параметрами All-Net ( можно инет резервировать ) при рабочем мосту

у меня такая схема работает только без моста, оба dfl в сети провайдера и как хочеш так и разруливай трафик там :-) прям не нарадуюсь :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Сб мар 24, 2012 07:32 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Вот моя схема. Мостов только больше и за ними разное кол-во компьютеров (всего в сети около 80).Между 1 и 2 дфл около 1 км (оптика плюс витая пара). Свичи простые, все компьютеры видны в сетевом окружеинии.
Изображение

Как настроить этот ipsec между дфлами ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вс мар 25, 2012 14:37 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Я уже дмз порт освободил, все идет через ван. Может это пригодится. Второй dhcp наверное не подходит, так как на первом дфл настроено резервирование. Между дфлами нет wifi (оптика плюс витая пара). Интернет 10 мб/c.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вс мар 25, 2012 16:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
при таком раскладе точно держать курс на туннель между двумя DFL

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вс мар 25, 2012 16:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Оба DFL могут раздавать адреса из разных диапазонов увеличенной подсети. Тогда будет общая сеть для обзора.

И, да, туннель между DFL-ями для резервирования инета.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вс мар 25, 2012 16:51 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
а как тогда получат устройства те же зарезервированные адреса от dhcp (настроено на 1 дфл)? На втором будут же другие адреса (хотя из того же диапазона). Подскажите как создать туннель в моем случае.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вс мар 25, 2012 21:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
а как тогда получат устройства те же зарезервированные адреса от dhcp (настроено на 1 дфл)? На втором будут же другие адреса (хотя из того же диапазона).
назначать статически или пытаться запрещать связь этих компов с нежелательным DFL через запрет MAC или иным образом.

prok писал(а):
Подскажите как создать туннель в моем случае.
Туннель между DFL внутри локальной сети. Абсолютно на ваше усмторение: VLAN, GRE, pptp, l2tp и т.п.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пн мар 26, 2012 09:57 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Значит те компьютеры которые схватят адрес от первого дфл будут выходить в интернет через него, а те которые от второго -через второй. Все компьютеры имеют адреса из одной подсети и будут видеть друг друга в сетевом окружении. Зачем тогда нужен туннель между DFL внутри локальной сети?

Если можно дайте пожалйста ссылку на мануал по созданию этого канала в локальной сети для DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пн мар 26, 2012 11:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
Значит те компьютеры которые схватят адрес от первого дфл будут выходить в интернет через него, а те которые от второго -через второй. Все компьютеры имеют адреса из одной подсети и будут видеть друг друга в сетевом окружении. Зачем тогда нужен туннель между DFL внутри локальной сети?
Только для организации резервного канала интернет. Если упал один из провайдеров, трафик соответствующего DFL будет идти через провайдера другого DFL. Если не надо - не делайте.

Я бы лично сделал обязательно. Автоматический резевр - это всегда удобно. Провайдер рухнул, а админ спит спокойно. :)

prok писал(а):
Если можно дайте пожалйста ссылку на мануал по созданию этого канала в локальной сети для DFL.
Насколько я понимаю, никакой особой безопасности не надо. В этом случае самый эффективный путь - VLAN или GRE туннель. С ними все просто. Инструкций нет, но есть руководство. В том числе на русском языке.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пн мар 26, 2012 19:13 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Так как управляемых свичей нет, я так поигимаю, что надо порт дмз перового и второго дфл воткнуть в локальную сеть и канал будет между портами дмз? Портам дмз назначить статические адреса из локальной сети?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 346


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB