faq обучение настройка
Текущее время: Сб июл 19, 2025 23:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 19:05 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
YuriAM писал(а):
у вас обе белые подсети в одном сегменте или сеть /24 маршрутизируется на шлюз из другой подсети /30?

правила
allow wan2 all-nets dmz dmznet all-services
allow dmz dmznet wan2 all-nets all-services


да, /24 сеть маршрутизирутся на /30


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 20:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
какой ван является основым для доступа в инет?

если ван1, то надо настроить PBR
основная идея здесь
viewtopic.php?f=3&t=93443

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 20:37 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
YuriAM писал(а):
какой ван является основым для доступа в инет?

если ван1, то надо настроить PBR
основная идея здесь
viewtopic.php?f=3&t=93443

Да, в настоящее время все завязано на wan1 - lan
Хотел с новым провайдером все проверить на wan2 - dmz
думал будет достаточно двух правил allow и маршрута в табл. маршрутизации wan2/allnets wan2_gw
Спасибо, почитаю, попробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Сб ноя 01, 2014 09:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас новая /24 сеть маршрутизируется через /30 подсеть на wan2, то все просто.

Objects > Address book > InterfaceAddresses
Делайте dmz_ip, dmz_net из /24й сети, то есть
dmz_ip xx.xx.203.1
dmz_net xx.xx.203.0/24

Routing > Routing tables
Добавьте таблицу alt_wan2
Добавьте в нее
wan2 wan2_net <no gw> 100
wan2 all-nets wan2_gw 100
dmz dmz_net <no gw> 100

Routing > Routing rules
wan2/all-nets any/dmz_net, forward alt_wan2, return alt_wan2
dmz/dmz_net any/all-nets, forward alt_wan2, return alt_wan2

Rules > IP rules
Allow wan2/all-nets dmz/dmz_net all_services
Allow dmz/dmz_net wan2/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Пн ноя 03, 2014 17:34 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
danilovav писал(а):
Если у вас новая /24 сеть маршрутизируется через /30 подсеть на wan2, то все просто.

Objects > Address book > InterfaceAddresses
Делайте dmz_ip, dmz_net из /24й сети, то есть
dmz_ip xx.xx.203.1
dmz_net xx.xx.203.0/24
...

Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 551


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB