faq обучение настройка
Текущее время: Вт июл 22, 2025 19:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 02, 2009 10:39 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Есть 2 устройства, DFL-210 c сеткой 192.168.1.0 и DI-524 с сетью 192.168.0.0 Хочу сделать что бы из LAN DFL-210 можно было попасть в сеть DI-524 и на оборот.

1. На DI-524 прописал маршрут
2. на dlf-210 для соединения с di-524 выделил интерфейс DMZ, включил DHCP клиента.
3. Настроил правила.

В итоге, при пинге устройств сети DI-524 часть устройств пингуется, но не все (192.168.0.120 не пингуется из сети dfl-210). Почему!? Как такое может быть, что часть доступна, а часть нет. 192.168.0.120 пингуется с самого dfl-210 (в tools).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 11:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Приведите полную схему включения и расположения сетей.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 15:41 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Вот нарисовал


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 18:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL у вас должен быть шлюзом для сети LAN0 на сеть LAN1 (прописывается на каждом клиенте в 0 сети). Ну и соответственно, allow правила LAN<->DMZ на DFL.

Если можно перенести WAN канал с 524 на DFL, то лучше пусть он рулит оба канала. Будет гораздо производительнее.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 19:10 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
На интеренет я сейчас не смотрю, мне главное сейчас настроить правильную работу 2-х сетей. Это получилось сделать, но почему-то частично.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 19:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL у вас должен быть шлюзом для сети LAN0 на сеть LAN1 (прописывается на каждом клиенте в 0 сети). Ну и соответственно, allow правила LAN<->DMZ на DFL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 02, 2009 22:42 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Если я правильно понял, то у меня на DI-524 должно быть прописано правило dest: 192.168.1.0, mask:255.255.255.0 gw: 192.168.1.1?
Прописав так, ничего не работает.
Сейчас стоит маршрут такой: dest: 192.168.1.0, mask:255.255.255.0 gw: 192.168.0.148. И все работает (сетевое хранилище, могу зайти на веб интерфейс DI-524, работает удаленный рабочий стол итд), кроме 192.168.0.120. На этом адресе стоит АТС Avaya IP Office, к ней идет специальное ПО для управления ей Manager. Подключаясь к АТС Менеджер, шарит по сетке используя 255.255.255.255 (и не находит, что понятно) для нашего случая (когда АТС находиться в одной сети, а PC с софтом в другой) предусмотрен вариант введения определенного IP (192.168.0.120). Используя второй вариант, Manager, находит АТС и запрашивает пароль и логин. После введения оных, софт задумывается и вываливает ошибку (что-то связзанное с сетью). Вот что в этот момент фиксирует DFL-210 в логах:


Код:
Date Severity Category/ID Rule  Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
2009-09-02
22:52:06 Info CONN
600002 lan_to_dmz ICMP lan
dmz 192.168.1.2
192.168.0.120
 conn_close
close
conn=close connsrcid=768 conndestid=768 origsent=2100 termsent=0 
2009-09-02
22:48:50 Info CONN
600001 lan_to_dmz ICMP lan
dmz 192.168.1.2
192.168.0.120
 conn_open
 
conn=open connsrcid=768 conndestid=768 


Вот еще один инересный момент, в то время когда ПО Manager пытается достучаться до АТС, в DFL-210 Connections, видно следующее:

Код:
 State table contents (max 100 entries) 
  State        Proto        Source        Destination        Timeout     
  PING    ICMP    lan:192.168.1.2:768    core:192.168.0.164:768    7 
  PING    ICMP    lan:192.168.1.2:768    dmz:192.168.0.2:768    7 
  PING    ICMP    lan:192.168.1.2:768    core:192.168.1.1:768    7 
  TCP_OPEN    TCP    lan:192.168.1.2:3574    dmz:192.168.0.142:445    262139 
  UDP    UDP    lan:192.168.1.2:3589    dmz:192.168.0.120:69    73 
  FIN_RCVD    TCP    lan:192.168.1.2:3592    core:192.168.1.1:443    64 
  SYN_RCVD    TCP    lan:192.168.1.2:3598    dmz:192.168.0.120:50804    50 
  FIN_RCVD    TCP    lan:192.168.1.2:3600    core:192.168.1.1:443    79 
  TCP_OPEN    TCP    lan:192.168.1.2:3601    core:192.168.1.1:443    262144 

192.168.1.2 - это IP компа с которого я пытаюсь попасть на АТС.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 03, 2009 00:27 
Не в сети

Зарегистрирован: Вс май 24, 2009 01:48
Сообщений: 27
Проблему решил :D
По большому счету была моя ошибка.
1. в правилах я указал all_services, что не правильно. Сейчас стоит all_tcpudpicmp, софт станции использует порт 50804 и он не входит в all_services.
2. Прописал маршрут на самой АТС для сети 192.168.1.0
3. Поправил косяк на АТС. Один из Ethernet интерфейсов пропал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB