faq обучение настройка
Текущее время: Вс июл 20, 2025 20:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: D-Link DFL 800 и роутинг.
СообщениеДобавлено: Чт авг 26, 2010 09:35 
Не в сети

Зарегистрирован: Чт авг 26, 2010 09:06
Сообщений: 6
Откуда: Ульяновск
Доброго времени суток уважаемые.

Недавно стал обладателем DFL-800, подкупил ценой и количеством всяких разных плюшек. Но вот незадача, никак не могу разобраться в его хитрой настройке роутинга.

Что дано:
1ISP - Static IP (Стрим)
2ISP - PPPoE (ВолгаТелеком)
192.168.0.0/24, вней находится роутер (ПК с кучей vlan-ов, типа коммутатор 3 уровня, наследие от старого админа, ip 192.168.0.20/24, вланы на подсети 192.168.2.0/24, 192.168.5.0/24, 192.168.7.0/24, 192.168.8.0/24, PPPoE)
192.168.1.0/24 сеть с самим DFL
192.168.2.0/24 неведомая мне сеть, что-то в ней есть, но найти не можем gw 192.168.2.225 -> 192.168.0.20
192.168.5.0/24 сеть с пользователями в пределах здания, используется от силы 70 адресов gw 192.168.5.225 -> 192.168.0.20
192.168.7.0/24 сеть с пользователями в пределах здания, используется от силы 15 адресов gw 192.168.7.225 -> 192.168.0.20
192.168.8.0/24 сеть с пользователями в пределах здания, используется от силы 5 адресов gw 192.168.8.225 -> 192.168.0.20
10.9.0.0/24 VPN адресация, используется от силы 15 адресов gw 10.9.0.225 -> 192.168.0.20
Повторюсь, сейчас все это добро, кроме сети с DFL закручено на Линукс машинке, сеть 192.168.1.0/24 не доступна для других сетей в принцыпе. Не из нее не идут пакеты, ни в нее.

Так вот, что хочется на начальном этапе, но пока не получается никак. Хочется чтобы клиенты из сетей 192.168.0.0/24, 192.168.2.0/24 - 192.168.8.0/24 ходили в интернет через DFL и 1ISP(Стрим) и были друг для друга доступны. Сейчас же так работает только подстеть 192.168.1.0/24.

Подскажите, как все это подружить, желательно без долгих простоев компании... Пока всех переселить в одну сеть не представляется возможным по ряду причин...

Постарался изобразить схематично, но художник из меня не ахти, так что извиняйте.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 09:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваш свитч сможет отдать VLAN'ы в теггированном виде на DFL? Если да, то вполне можно настроить так, чтобы DFL заменил ваш сервер. Только DFL не пропускает через себя широковещание, поэтому если у вас нет AD, для видимости по именам компьютеров придется настроить WINS.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 10:04 
Не в сети

Зарегистрирован: Чт авг 26, 2010 09:06
Сообщений: 6
Откуда: Ульяновск
Увы, у меня в арсенале только 4 DES 3526, а на сколько я знаю они 2-го уровня. Но сама суть действительно такова, чтобы в окончаниии всех плясок, отказаться от сервера с вланами и перетащить всех в одну подсеть. АD у меня нет, 95% всех машин сидят на Linux, с этим даже нет смысла заморачиваться.... Да, есть еще один DGS 1216T но он тоже вроде бы как 2-го уровня...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 10:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Второго уровня достаточно. У вас свитчи поставлены звездой или как? Можете их в схему включить?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 10:17 
Не в сети

Зарегистрирован: Чт авг 26, 2010 09:06
Сообщений: 6
Откуда: Ульяновск
Конечно, минутку, отрисую...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 10:45 
Не в сети

Зарегистрирован: Чт авг 26, 2010 09:06
Сообщений: 6
Откуда: Ульяновск
Вот как-то так:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 11:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Коммутаторы полюбому имеют адреса, они же управляемые. Получается, сеть 192.168.1.0/24 у вас для управления? Или можно ее будет так отделить?

Смысл таков - через DGS-1216T или DES-3626 #4 надо организовать транком все вланы в теггированном виде на DFL. Сейчас тоже самое у вас заведено на сервер.

Далее, заводите VLAN-интерфейсы на DFL и настраивайте необходимые Allow правила. Соответственно, более правильно будет завести и обоих провайдеров на DFL и сделаеть его основным шлюзом для всей сети.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 11:19 
Не в сети

Зарегистрирован: Чт авг 26, 2010 09:06
Сообщений: 6
Откуда: Ульяновск
danilovav писал(а):
Коммутаторы полюбому имеют адреса, они же управляемые.

Явно прописанных адресов я на этих коммутаторах не нашел. Возможно хитрым образом они где-то и фигурируют, но я в этом жутко сомневаюсь.

Цитата:
Получается, сеть 192.168.1.0/24 у вас для управления?

Это серверная подсеть.

Цитата:
Или можно ее будет так отделить?

Физически, или вы имеете ввиду DMZ??? Если физически, то да, такая возможность есть.

Цитата:
Смысл таков - через DGS-1216T или DES-3626 #4 надо организовать транком все вланы в теггированном виде на DFL.

Интересная мысль! Не думал что они такое умеют. Буду курить матчасть. Если такое возможно то попробую использовать DGS 1216T для этого.

Цитата:
Сейчас тоже самое у вас заведено на сервер.

На этом сервере еще чего только не заведено... Такая хитрая маршрутизация это только врехушка айсберга.

Цитата:
Далее, заводите VLAN-интерфейсы на DFL и настраивайте необходимые Allow правила. Соответственно, более правильно будет завести и обоих провайдеров на DFL и сделаеть его основным шлюзом для всей сети.

К этому и стремлюсь... Главное чтоб без простоев в работе...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 11:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
Явно прописанных адресов я на этих коммутаторах не нашел. Возможно хитрым образом они где-то и фигурируют, но я в этом жутко сомневаюсь.

Если вы смотрели конфигурацию свитчей, то полюбому у них есть свои адреса. Или как же вы смотрели конфиги?

Цитата:
Это серверная подсеть.

Цитата:
Физически, или вы имеете ввиду DMZ??? Если физически, то да, такая возможность есть.

Пусть будет серверная, нормально...
Я в смысле чтобы клиентов в ней не было левых. Раз (см.выше), то нормально.

Цитата:
Интересная мысль! Не думал что они такое умеют. Буду курить матчасть. Если такое возможно то попробую использовать DGS 1216T для этого.

Цитата:
На этом сервере еще чего только не заведено... Такая хитрая маршрутизация это только врехушка айсберга.

Если у вас сейчас такая же конфигурация DES #1-3 череp DGS, то все уже настроено. Смотрите в параметры VLAN - какие порты как в них настроены.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: D Link DFL 800 и роутинг
СообщениеДобавлено: Чт авг 26, 2010 14:27 
Не в сети

Зарегистрирован: Чт авг 12, 2010 00:14
Сообщений: 5
Nice website Howie Thanks for the info.

Oh and by the way, your "internet" category has a link as Title. Was it on purpose?

_________________
Buy Viagra Professional Online Here


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 554


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB