faq обучение настройка
Текущее время: Чт июл 10, 2025 01:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 08:57 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
а у вас точно Vlan54_net 10.0.0.0\8 ? это же сеть на вашем DFL.
или все таки маска мельче ?

и как вы этой подсетью попадаете на интерфейс , и самое главное на какой ? и какой IP у вашего сервака ?


мне организация выдала
ip 10.0.100.160 255.0.0.0

его я и проставляю
его по идее надо было проставить на моем серваке вторым после моего локального но dfl при настройке vlan требовала ip
я потому и попросил еще ip но не помогло

Еще раз попробую описать ситуацию есть организация с сервером лотуса они являются поставшиком баз лотуса.
Другим организациям (как я ) необходимо у себя поднять лотус и синхронизоровать его с базами поставщика

Для этого сервак поставщика сидит во vlan 54
провайдер ко мне подключил также vlan54

организация поставщика выдает мне ip и маску моего сервака лотуса (ip принадлежит их подсети ) чтобы в итоге организовать обмен между 2 ip в одной сети.

Вот и задача так как dfl не позволяет создавать vlan без указания ip а организация поставщика обращается ко мне по этому ip то мне необходимо пробросить все порты (для начала хотябы пинг или все потом уточнится какие имено порты ) на мой сервак и ответ от моего сервера к ним должен приходить с их же ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 09:00 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
и какой IP у вашего сервака ?

мой сервак имеет ip 10.4.50.253 255.255.255.0
+ пробовали 2 их прописать 10.0.100.159 255.0.0.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 10:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Maximus_Decimus писал(а):
мой сервак имеет ip 10.4.50.253 255.255.255.0
+ пробовали 2 их прописать 10.0.100.159 255.0.0.0


а вы не видите что у вас маски пресекаются ?

Maximus_Decimus писал(а):
мне организация выдала
ip 10.0.100.160 255.0.0.0


как то странно выдет ирганизация - сразу много ....
вам не кажется это странным ? может все таки уточнить ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 14:28 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
маска однозначно такая

ситуация имено такая как я ее описал и что с ней делать ума не приложу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 17:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Maximus_Decimus писал(а):
мне организация выдала
ip 10.0.100.160 255.0.0.0
Действительно, очень странная маска...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 19:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
мне кажется , что эту подсеть надо вешать на интерфейс Vlan_54 на WAN а дальше просто тупо натить на сервак :-)
тогда все сходится :-)
на Vlan_54 сеть маска - шлюз даже не обязательно .... и все погнали .... на сервак при помощи какого нибудь транспортер моде , повесить этот IP а можно и не вешать , думаю ни чего страшного если занатить или пробросить порты :-) ну в крайнем случае создать DMZ зону

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 20:36 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Итак, что мы имеем:
lannet=10.4.50.0/24? your_server=10.4.50.253
remote_net=10.0.0.0/8 remote_server=???
Вот если remote_server окажется, к примеру, 10.4.50.254 весело будет :).

Протокол??? Не знаю ничего про Лотус, есть, конечно, Гугл, но лучше Вы сами, Вам же нужно :). Нужно выяснить, по каким портам он работает и насколько любит NAT (Вот FTP, например, совсем не любит, требуется ALG).

Но если не брать во внимание совсем тяжелые случаи и игнорировать безопасность, SAT(Dst)+Allow на вход и SAT(Src)+Allow на выход (везде с all-services) = максимально прозрачный NAT в обе стороны, с которым должно работать. Чтобы проверить, что в настройках ничего не напороли, можно, имитируя удаленный сервер (понадобится умный свитч или комп с умеющей обращаться с VLAN сетевухой), соединится с Вашим сервером, например, по удаленному рабочему столу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 22:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а есть возможность сменить Lan_Net DFL например на что-то из разряда 192.168.0.0\16 ?
тогда вообще все склеится ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 07:15 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 -- если партнеры не захотят делать маршрут на 192.168.0.0\16, это ничего не изменит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 07:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63 писал(а):
Vladimir22 -- если партнеры не захотят делать маршрут на 192.168.0.0\16, это ничего не изменит.


а им вообще не надо знать про это .

Вы вешаете предоставленные данные на интерфейс Vlan_54
IP
маска
дальше правилами натите все это дело на свой сервак .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 08:38 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
alex63 писал(а):
Итак, что мы имеем:
lannet=10.4.50.0/24? your_server=10.4.50.253
remote_net=10.0.0.0/8 remote_server=???
Вот если remote_server окажется, к примеру, 10.4.50.254 весело будет :).

Протокол??? Не знаю ничего про Лотус, есть, конечно, Гугл, но лучше Вы сами, Вам же нужно :). Нужно выяснить, по каким портам он работает и насколько любит NAT (Вот FTP, например, совсем не любит, требуется ALG).

Но если не брать во внимание совсем тяжелые случаи и игнорировать безопасность, SAT(Dst)+Allow на вход и SAT(Src)+Allow на выход (везде с all-services) = максимально прозрачный NAT в обе стороны, с которым должно работать. Чтобы проверить, что в настройках ничего не напороли, можно, имитируя удаленный сервер (понадобится умный свитч или комп с умеющей обращаться с VLAN сетевухой), соединится с Вашим сервером, например, по удаленному рабочему столу.



remote_server 10.0.0.10 10.0.0.0/8
lotus 10.4.50.253 10.4.50.0/24


sat_lotus_in sat vlan54 vlan54_net core vlan54_ip all (где SAT dest = lotus)
allow_lotus_in allow vlan54 vlan54_net core vlan54_ip all

sat_lotus_out sat vlan54 vlan54_net core vlan54_ip all (где SAT sourse = lotus)
allow_lotus_out allow vlan54 vlan54_net core vlan54_ip all

И при пинге с 10.0.0.10 на 10.0.100.160 проходят и попадают на 10.4.50.253
и обратно при пинге с 10.4.50.253 на 10,0,0,10 пинги проходят как будто с адреса 10,0,100,160

все верно?
нет уверености во втором allow правиле


Последний раз редактировалось Maximus_Decimus Чт окт 17, 2013 08:47, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 08:40 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
а есть возможность сменить Lan_Net DFL например на что-то из разряда 192.168.0.0\16 ?
тогда вообще все склеится ;-)

нет лан нет исторически тут сложился имено 10.4.50.0/24 и поменять его конечно можно было бы но не хотелось бы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 13:25 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Вторая пара правил (для исходящих соединений) неправильная.
Должно быть, конечно, lan/lotus -> vlan54/remote_server, для такого направления транслируем source в vlan54_ip. Или просто одно правило NAT для тех же src -> dst. Но NAT может поменять source port, я исходил из худшего случая, когда это существенно. Может быть не важно, может быть вообще не нужны исходящие соединения, ищите информацию по своему софту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 14:08 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Значит вот при такой настройке
Изображение
где в 1 пункте имеет sat destination = lotus
а в 3 пункте sat sourse = vlan54_ip



пинг с lotus идет на remote_server

и обратно пинт с remote_server идет на lotus

но если одновремено запускать то с лотуса пинг продолжает идти
а на удаленном сервере пинг прекращается
и в логах видим следующее
Изображение

Что это такое можно както исправить или это не особо будет мешать передачи информации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Чт окт 17, 2013 15:21 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Пинг -- не лучшее средство для проверки настроек NAT. И возможно, одно из направлений Вам не нужно.
Я же уже предлагал поискать требования к NAT/Firewall для Лотоса.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 317


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB