faq обучение настройка
Текущее время: Пн авг 18, 2025 02:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860 + VPN +VLAN HELP
СообщениеДобавлено: Пт окт 01, 2010 15:11 
Не в сети

Зарегистрирован: Чт ноя 18, 2004 15:10
Сообщений: 9
Откуда: Челябинск
Нужна помощь в настройке.
Имеем: DFL-860 fw 2.27
WAN = inet
LAN = 192.168.2.99
доступ в сеть 255 через VLAN2 шлюз 192.168.2.1

Надо:
VPNClientGroup1 = 192.168.1.0/24 VLAN1
доступ к 1.5 1.12 1.11 серверм

VPNClientGroup2 = 192.168.255.0/24 VLAN2
доступ ко всему диапазону

VPNClientGroup3 = 0.0.0.0 (admin)
доступ ко всем сетям LAN

Если возможно в картинках и с поянениями


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 15:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, не очень понятно что вы хотите получить. Приведите схему и объясните более подробно.

Во-вторых, вам не кажется что "в картинках и с поянениями" несколько перебор?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 14:34 
Не в сети

Зарегистрирован: Чт ноя 18, 2004 15:10
Сообщений: 9
Откуда: Челябинск
Надо:
VPN клиенты групы 1 должны получить доступ к сети 192.168.1.0/24
точнее к серверам 192.168.1.5, 192.168.1.12, 192.168.1.11 и больше не куда

VPN клиенты групы 2 должны получить доступ к сети 192.168.255.0/24 VLAN255 ко всему диапазону

VPNклиенты групы 3 должны получить доступ ко всем сетям LAN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 21:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Настраиваете РРТР сервер - http://dlink.ru/ru/faq/85/479.html
Как альтернатива предложенному, используете inner ip и pool из другой (отличной от lannet) подсети и тогда не включаете ARP proxy
Каждому юзеру даете статический адрес (при помощи объекта)

2) Objects > Address book
Создаете группы gVpnClients1, gVpnClients2, gVpnClients3, наполняете их ранее созданными объектами юзеров

3) Rules > IP rules
Делаете allow-правила для каждой группы, используя в source и destination network необходимые параметры (группа клиентов для source, сервера/подсети назначений для destination)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB