faq обучение настройка
Текущее время: Ср июл 16, 2025 03:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пн мар 26, 2012 21:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
Так как управляемых свичей нет, я так поигимаю, что надо порт дмз перового и второго дфл воткнуть в локальную сеть и канал будет между портами дмз? Портам дмз назначить статические адреса из локальной сети?

Нет. Не надо DMZ втыкать в локальную сеть. Просто организовываете VLAN или GRE канал через LAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пн мар 26, 2012 21:55 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
По моему у 210 нет вланов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Вт мар 27, 2012 07:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
prok писал(а):
По моему у 210 нет вланов.

все есть , их там даже аж 8 штук можно сделать :-)
попробуйте создать на lan еще един интерфейс Vlan с отличными от вашей адресации сети , и попробуйте пропинговать удаленный dfl , если получится вот вам и Vlan между устройствами :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Ср мар 28, 2012 00:29 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Убрал резервирование по dhcp на первом дфл (назначил статику). Теперь на первом дфл создал влан с сетью 192.168.10.0/24 (основная сеть 192.168.38.0/24). Метрика 100 по умолчанию.
ИзображениеИзображение
Теперь я должен на 2 дфл создать тоже vlan 10 c идентификатором 10, адрес интерфейса 192.168.10.2

Нужно ли прописывать какие нибудь правила или маршруты, чтобы при выдергивании кабеля провайдера из любого дфл интернет шел через другой дфл.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Ср мар 28, 2012 08:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
...Нужно ли прописывать какие нибудь правила или маршруты, чтобы при выдергивании кабеля провайдера из любого дфл интернет шел через другой дфл.
Конечно, нужно.
Для начала добейтесь чтоб DFL-и пинговали друг друга через VLAN канал (по их адресам).

Резервирование можно настроить по этой инструкции.

http://dlink.ru/ru/faq/85/576.html

Не на отдельном интерфейсе. Но это детали.

Смысл в создании двух маршрутов в инет, основной из которых мониторится (только по ICMP) на падение. Правила доступа в инет для адресов локальной сети также должны быть NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср мар 28, 2012 08:58, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Ср мар 28, 2012 08:45 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Позже это когда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Чт мар 29, 2012 20:22 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Буду пробовать.. А можно ли запретить выдавать адреса определенным компьютерам (по мак например)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Чт мар 29, 2012 20:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
prok писал(а):
А можно ли запретить выдавать адреса определенным компьютерам (по мак например)
Поднять еще один DHCP и раздавать таким хостам адреса из "левого" диапазона по статик-листу. Если известны конечно эти маки.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Чт мар 29, 2012 22:19 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
А что помешает получить таким хостам адрес от "правого" dhcp????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 30, 2012 08:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Во-первых, У Вас и так с адрессацией не густо на DHCP. Зачем занимать адреса в рабочей подсети.
Во-вторых, получив "левый" адрес он не увидит рабочие хосты, что собственно вам и надо. Тем самым будут ограничены возможности владельца этого макадреса, а вы сможете его хоть как-то мониторить.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 30, 2012 08:42 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
prok писал(а):
А что помешает получить таким хостам адрес от "правого" dhcp????
Помешает то, что вы их пропишите в статик-листе "левого". Я так понимаю, вы знаете маки этих хостов
prok писал(а):
А можно ли запретить выдавать адреса определенным компьютерам (по мак например)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 30, 2012 09:41 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
То что я пропишу в статик листе левого dfl даст только то, что он от него получит посторянные адреса, но это никак не помешает ему получить адрес от правого (в случае если хост увидит его первым)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Пт мар 30, 2012 11:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
тоже верно...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Сб мар 31, 2012 11:26 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Интересно, а если диапазон адресов dhcp будет заполнен на одном дфл, то компьютеры 100 % получат адрес от другого дфл??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 без dhcp
СообщениеДобавлено: Сб мар 31, 2012 13:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
Интересно, а если диапазон адресов dhcp будет заполнен на одном дфл, то компьютеры 100 % получат адрес от другого дфл??

По логике работы DHCP так должно быть.

Кроме того, через static ARP можно попробовать извратиться и привязать к нежелательным MAC левые, несуществующие IP адреса.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 340


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB