faq обучение настройка
Текущее время: Чт июл 24, 2025 14:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Вт май 17, 2011 12:00 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:27
Сообщений: 26
Снова здравствуйте. Такой вопрос. Есть маршрутизатор DES-3800, на нем поднято 2 влана, один порт (10.4.254.137) я сделал тегированным и подключил через него dfl-800 (через лан интерфейс dfl). Пропинговал на dfl этот порт des'a, пинга нет. Так и должно быть или на DFL нужно где-то включить, чтобы он принимал тегированный трафик ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 22:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как минимум
Objects > Address book > InterfaceAddresses - создайте объекты-адреса
Interfaces > VLAN - интерфейс
Rules > IP Rules - правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 25, 2011 11:06 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:27
Сообщений: 26
Снова поднимаю тему. Возник такой вопрос. Настраиваю подключение по wan2. Статический адрес. Изменил во вкладке Interface ip, сеть, шлюз на нужные. Шлюз wan2 из DFL пингуется, но глобальные ресурсы (8.8.8.8) не пингуются. С ноутбука, подключенного к дфл по лан, даже шлюз wan2 не пингуется. Добавил во вклаке IP Rules папку lan_to_wan2, где прописал правила по аналогии с дефолтовыми правилами из папки lan_to_wan1, не помогло. Подскажите, что сделать.


Сделал, чтобы с ноута стал пинговаться шлюз wan2, но остальные внешние сайты по-прежнему не пингуются. Маршрут по умолчанию wan2-->all_net есть. Что может быть ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 25, 2011 13:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А что вы хотите получить - резервирование, балансировку wan?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 05:54 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:27
Сообщений: 26
Поднимаю тему. Не получается настроить pptp-клиента на dfl-800. Есть сетка с центральным маршрутизатором cisco. На нем поднят pptp-сервер, чтобы можно было удаленно подключаться к этой сети. На обычных ПК pptp-клиент настраивается без проблем, на дфл никак не получается. Создаю во вкладке interface нового pptp-client'a, в качестве ip указываю внешний белый адрес cisco, по которому он виден из инета. В качестве сети не точно не знаю, что указать (возможно причина неудач в этом), но перебирал все подряд: all-net, внутреннюю сеть, к которой нужно подключиться (10.0.0.0/16). Поставил галочку автоматического добавления маршрута. В ip-roules в папке lan-to-wan1 заменил везде wan1 на pptp_cleint. Подскажите, как правильно настроить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 07:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Remote network должно быть удаленной сетью
В вашем (простом) случае можно поставить галку автодобавления маршрута

Правила lan_to_wan не надо изменять (у вас не будет интернета), достаточно сделать правила
# Local > Remote
Allow lan/lannet pptp_client/remote_net all_services
# Remote > Local
Allow pptp_client/remote_net lan/lannet all_services

К слову, ваша циска должна знать о сети за DFL и разрешать трафик в обе стороны (или в одну, если надо)
Если знать не хочет, то правило будет другое (одно)
NAT lan/lannet pptp_client/remote_net all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 10:39 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:27
Сообщений: 26
danilovav


Цитата:
Правила lan_to_wan не надо изменять (у вас не будет интернета), достаточно сделать правила
# Local > Remote
Allow lan/lannet pptp_client/remote_net all_services
# Remote > Local
Allow pptp_client/remote_net lan/lannet all_services


После ввода этих правил частично заработало. На cisco видно, что поднялся pptp-туннель, но не отображается пользователь, который поднял его (пользователь этот вбит в настройках pptp-клиента). При подключении через pptp к cisco последняя выдает адреса 10.7.0.1-100 (шлюз 10.7.0.1). При поднятии pptp DFL пингует шлюз 10.7.0.1, но не видит удаленную сеть за cisco (10.0.0.0/16), которая и нужна, по сути. Что можно подправить ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 15:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проверяйте циску

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 323


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB