faq обучение настройка
Текущее время: Вт июл 22, 2025 14:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E помогите настроить VLAN плиз
СообщениеДобавлено: Чт мар 24, 2011 08:40 
Не в сети

Зарегистрирован: Чт мар 24, 2011 08:11
Сообщений: 4
DFL-860E помогите настроить VLAN плиз, очень надо а не получается, и так, что я делаю:
в web интерфейсе
> Interfaces > VLAN > добавляю vlan

Name: unico
Interface: lan
VLAN: 0
IP adress: 192.168.4.1
Network: 192.168.4.0/24

Правила:
> Rules > IP Rules > добавляю IP Rules
Name: unico1
Action: Allow
Service: all_tcpudpicmp
Source: интерфейс VLAN0 сеть 192.168.4.0/24
Destination: интерфейс LAN сеть 0.0.0.0/0
следующее правило наоборот.

Далее происходит следующее, пингануть с DFL ip 192.192.4.1 (т.е. сам себя) получается, но в сети есть (например) ip 192.168.4.2 он уже не пингуется, и с этого компьютера не пингуется DFL (VLAN) 192.168.4.1
в логах следующее:

2011-03-24
08:37:03 Warning ARP
300049 Default_Access_Rule lan
192.168.4.2
192.168.4.1
invalid_arp_sender_ip_address
drop
hwsender=00-1a-92-09-85-a9 hwdest=00-00-00-00-00-00 arp=reply srcenet=00-1a-92-09-85-a9 destenet=5c-d9-98-96-82-42

я так понял мои правила не срабатывают, и пакеты режутся фаерволам (Default_Access_Rule).
что я сделал не так?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 08:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
правила это хорошо ;-)
а маршруты ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 09:10 
Не в сети

Зарегистрирован: Чт мар 24, 2011 08:11
Сообщений: 4
Так маршрут автоматом добавляется, или я ошибаюсь?

вот что добавилось:
Route интерфейс (VLAN) Unico сеть: 192.168.4.0/24 метрика: 100


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 09:21 
Не в сети

Зарегистрирован: Чт мар 24, 2011 08:11
Сообщений: 4
Вот что вычитал в FAQ на сайте dlink'а:

Трафик отбрасывается правилом Default_Access_Rule. Это означает, что маршрутизация сети источника не настроена на lan-интерфейс.
Настройте правила и права доступа таким образом, чтобы разрешить сеть xxx.xxx.x.x/24. Тогда система сможет воспринимать эту сеть как отправителя сообщений и не будет отбрасывать сообщения из нее.

Примерно я понял, но у меня по идеи все настроено, видимо не правильно, а как правильно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2011 22:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Объясните что вам надо получить
Покажите скринами что настроили

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 25, 2011 15:26 
Не в сети

Зарегистрирован: Чт мар 24, 2011 08:11
Сообщений: 4
Мне нужно что бы сеть 192.168.4.0/24 видела этот межсетевой экран, для дальнейшей настройки туннеля.
Кстати когда этот DFL-860E ставлю его шлюзом на компе, комп в инет не выходит, никто не знает может там nat по умолчанию отключен, просто при таких же настройках DFL-210, комп в инет выходит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 282


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB