faq обучение настройка
Текущее время: Сб июл 19, 2025 04:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вт ноя 24, 2015 16:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я вполне ясно понимаю вашу постановку. Чтобы обойтись без PBR, вам надо реализовать моё начальное предложение.

Если же вы хотите реализовать вашу постановку, то без PBR не обойтись. Это вполне очевидно ввиду того, что у вас запросы из одних и тех же сетей приходят на разные интерфейсы.

Но если вы настаиваете, что PBR не понадобится... Что ж. Я рад буду удивиться и посмотреть, как это у вас получится. 8)

deux писал(а):
Хочу, чтобы правило allow_vlan_to_http-all в такой форме:
source if: vlan
source net: vlan_net
dest if: wan1
dest net: all-nets
service: http-all
action: nat

РАБОТАЛО. А оно не работает, потому что ...

Это правило будет работать, если вы для ваших вланов сделаете DFL основным шлюзом, а в остальные сети будете ломиться через коммутатор.

Я написал достаточно на пути решения вашей задачи. Если вам нужна пошаговая инструкция или удаленная реализация - ко мне или к Вове (за вознаграждение).

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 24, 2015 17:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Не я пасс ;-)

а по теме. я бы шлюзом сделал dfl

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 576


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB