faq обучение настройка
Текущее время: Ср июл 09, 2025 23:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 11:23 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Ситуация такова:
Имеется инет от провайдера через оптоволокно после преобразователя кабель воткнут в wan1 далее через lan1 выдается инет в сетку через гигабитный свитч
С инетов все в порядке все работает.

Встала необходимость подключить VLAN 54 другой организации в итоге прокинули нам через отптику vlan54

В итоге получается что у меня после оптики в одном кабеле стоит нетегированный vlan15 который раздает инет и тегированный vlan54 организации

Мне организация выдала ip и подсетку для моего сервака
далее при поднятии vlan 54 пришлось указать эти данные
на железке все завелось я пингую с железки их сервак

задача в следующем как мне пустить влан к своему серваку для обмена информацией?

Может путано объяснил прошу прощения просто 2 день голова пухнет перепробовал разные варианты по логам вижу вроде идет конект но тут же обрывается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 12:25 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если с DFL пинг идет, значит с VLAN всё ок. Осталось добавить правила для пропуска трафика. Вариант -- все всем разрешено:
Allow vlan/remote_net lan/lannet all-services
Allow lan/lannet vlan/remote_net all-services
Сверху других правил. Но т. к. другая организация, лучше ограничить, заменив all-services на те сервисы, что Вам нужны, lannet - на список компьютеров, которым необходим доступ к дополнительной сети и т.п.

PS. Чтобы так работало, нужно чтобы организация-партнер прописала у себя маршрут до вашей сети через адрес vlan-интерфейса. Если не так, тогда другой вариант, с NAT. См. FAQ по "пробросу портов". Всё точно так же, как если бы Вы хотели сделать Ваш сервер доступным из Интернета, но с заменой wan на vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 12:38 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Пробовал так
после таких правил если пинговать сервак организации то судя по логам сеодинение проходит через эти правила но на той стороне затыкается так как на той стороне ожидается ip который мне выдали в их подсети в получается мой локальный ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 13:04 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Тогда второй абзац в моем ответе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 13:13 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
alex63 писал(а):
Если не так, тогда другой вариант, с NAT. См. FAQ по "пробросу портов". Всё точно так же, как если бы Вы хотели сделать Ваш сервер доступным из Интернета, но с заменой wan на vlan.


Если можно попобробнее, я использую проброс портов доя вебсервера в dmz зоне но опять же пинг не проходит хотя утыкается в это правило
проблема наверное в том как использовать еще и NAT так как для проброса я использую только SAT а необходимо чтобы к ним обратно уходил их же ip а не мой локальный


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 14:15 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если уже используете, то что мешает сделать по образцу с заменой интерфейсов и адресов? vlan в DFL -- такой же интерфейс, как и wan. SAT+Allow достаточно, обратно возвращаться будет. А если хотите сами создавать соединения к ним (тот же пинг), тогда да, сделайте NAT в этом направлении.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 15:50 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
В том то и дело я пробовал создавать по аналогу только sat и allow меня пинговали с сервера организации я видел что соединение идет через эти правила проброса но соединения закрывались
вот я и думал может обязательно нужно нат правило?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 15:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так может начнем уже скриншотами кидатся ?
показывать что сделали ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 15:57 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
1) Нет, по крайней мере для обычных протоколов. Что за протокол?
2) От скриншотов вреда не будет :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 17:25 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Адресная книга
Изображение

Настройка VLAN
Изображение
ПРобовал правила доступа
Изображение
Пробовал проброс
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 19:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
и еще закладочку SAT с указанием порта куда проброс :-)
а то как то слушать все порты в all- service , не айс

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Вт окт 15, 2013 23:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Схема сети была бы полезна.

Но вообще, коли с DFL доступ есть, похоже на то что удаленная сеть "не знает" ничего о вашей.
Попробуйте правило Allow lan -> vlan54 заменить на NAT lan -> vlan54.
SAT+Allow не надо совершенно.
Чтобы работали Allow-Allow правила, надо на шлюзе удаленной сети или напрямую на клиентах прописать маршрут до вашей сети.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 08:39 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Организация и не будет (не должна ) ничего знать о моей сети они для этого мне и выдали ip свой чтобы по этому ip со мной шла передача инфы
Т.Е. у меня поднимается сервак лотуса и у них на серваке работает лотус все это требуется для обмена данными между серверами лотуса.
Просто я точно не понимаю dfl прнимает tagged vlan а вот дальше он также передает tagged vlan т.е. на самом сервере еще нужно чтобы сетевая понимала vlan или после dfl уже все нормально?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 08:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а у вас точно Vlan54_net 10.0.0.0\8 ? это же сеть на вашем DFL.
или все таки маска мельче ?

и как вы этой подсетью попадаете на интерфейс , и самое главное на какой ? и какой IP у вашего сервака ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и VLAN
СообщениеДобавлено: Ср окт 16, 2013 08:48 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
и еще закладочку SAT с указанием порта куда проброс :-)
а то как то слушать все порты в all- service , не айс

Почему я указал все порты потому что не знаю по каким будет идти обмен
в итоге задача свобится к тому что есть 2 сервака в разных организациях
и надо между ними организовать обмен информацией
притом что одна организация выдает другим (и мне в том числе) ip по которому они со мной и должны обмениваться и им не требуется знать моей сети


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 301


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB