faq обучение настройка
Текущее время: Вс авг 24, 2025 19:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт июл 05, 2005 19:27 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
с помощу двух d-link DI-804HV обеденяються две сетки, всё по http://www.dlink.ru/technical/faq_vpn_8.php, всё работает и даже очень хорошо.

в головном офисе есть комп на FreeBSD(192.168.50.75) который раздает интернет на всю сеть(192.168.50.0/24), через два d-link подключаеться ещё одна подсеть(192.168.1.0/24), которой тоже надо дать выход в инет, на FreeBSD роутинг и нат прописываються, ping с удалённой сети (192.168.1.0/24) на FreeBSD(192.168.50.75) проходит и пользователи через squid тоже хорошо по инету ходят, но нат не работает :( как заставить d-link пропускать пакеты в инет?

предвидя ответ "настраивай фрю" , скажу что на VMware была построена модель даной ситуации, только вместо d-link-ков использовался комп с двумя сетевухами одна из которых смотрела в пятедисятую сеть вторая в первую, и машина с первой сети хорошо пинговала/ходила телнетом внешний мир другими словами фря настроена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 08:23 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
что значит нат не работает в 804 он просто не может не работать , его и отключить то нельзя все пакеты не завернутые в тунел натятся
если у тебя 804 соеденены через vlan провайдера то какой же тебе тогда нат быдет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 09:32 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
vitalyz писал(а):
что значит нат не работает в 804 он просто не может не работать , его и отключить то нельзя все пакеты не завернутые в тунел натятся
если у тебя 804 соеденены через vlan провайдера то какой же тебе тогда нат быдет?


vlan провайдера - так и есть, wan-адреса д-ликков давал провайдер

тогда как можно пусить удалённую подсеть (192.168.1.0/24) в инет через нашу фрю(192.168.50.75)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 10:28 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
ну токое возможно конечно, но вот будет ли это реализовано у длинка еще вопрос.
как я понимаю апи ван интерфейсов 804 должны быть в одной подсети,
тогда можно убрать дефаултовый гатевей с внешних интерфейсов 804 -х и попробовать написать правила для статической маршрутизации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:25 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
сечас на стенде 2 деликка имеют wan адреса из одной подсети
первый 10.10.10.1/24
первая подсеть 192.168.2.0/24

второй 10.10.10.2/24
первая подсеть 192.168.50.0/24

какие правила маршрутизации прописать надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:30 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
что все неизвестные сети находятся за внутренним интерфейсом твоей фри


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:30 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
что все неизвестные сети находятся за внутренним интерфейсом твоей фри


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 11:37 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
если под неизвесными сетями подразумеваеться 192,168,2,0/24 то да она лежит за внутреним интерфейсом фри


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
НАсколько я смог вас понять, вы хотите маршрут по умолчанию пробросить через туннель. Такой режим работы 804ымм не поддерживается. Однако попробуйте настроить туннель с целевой маской 0.0.0.0/0.0.0.0 -- возможно будет работать, но гарантировать ничего не могу.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 12:25 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
0.0.0.0/0.0.0.0 и есть те самые неизвестные сети не забуть на фре написать куда она должна слать пакеты для сети 192.168.2.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 12:37 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
убрал ISP Gateway Address на обоих d-link-ах
прописал роутинг
на первом 192,168,50,0 маска 255,255,255,0 10,10,10,2

на втором 192,168,2,0 маска 255,255,255,0 10,10,10,1

пинги между 2 и 50 сетью проходят, какой моршрут надо прописать что бы можно было пинговать внешний мир из 2 подсети например 193.108.248.4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 12:42 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
нет у меня под рукой 804 не помню я как там написать что для сети0/0 DG внутренная дыра твоей фри на фре в настройках пишеш чтоб она и пакеты из второй сети натила и дописываеш маршрут куда слать пакеты для сети 192.168.2.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 12:56 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
vitalyz писал(а):
нет у меня под рукой 804 не помню я как там написать что для сети0/0 DG внутренная дыра твоей фри


0.0.0.0 mask 0.0.0.0 192.168.50.75 в Адвансед - роутинг не проходит :(

что можно ещё сделать?


vitalyz писал(а):
на фре в настройках пишеш чтоб она и пакеты из второй сети натила и дописываеш маршрут куда слать пакеты для сети 192.168.2.0/24

divert natd ip from any to 192.168.2.222 in via xl1
и
route add 192.168.2.0 -netmask 255.255.255.0 192.168.50.243(lan нашего длинка)

это сделал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 13:00 
Не в сети

Зарегистрирован: Пт фев 25, 2005 12:15
Сообщений: 32
Откуда: Cherkassy
Alexander Shebaronin писал(а):
НАсколько я смог вас понять, вы хотите маршрут по умолчанию пробросить через туннель. Такой режим работы 804ымм не поддерживается.

да, так и хочу, другими словами, что бы пинги внешнего мира из 2 подсети приходили на фрю, а фря натила их дальше.


Alexander Shebaronin писал(а):
Однако попробуйте настроить туннель с целевой маской 0.0.0.0/0.0.0.0 -- возможно будет работать, но гарантировать ничего не могу.


можно немного подробнее


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 06, 2005 13:09 
Не в сети

Зарегистрирован: Пн июн 06, 2005 05:51
Сообщений: 24
Откуда: novosibirsk
фря отвечает на пинги с самой 804?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB