faq обучение настройка
Текущее время: Чт июл 03, 2025 18:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Интернет через DFL-260 без DNS
СообщениеДобавлено: Вт май 31, 2011 05:38 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
Подскажите, уважаемые специалисты.
Есть DFL-260, который смотрит в интернет, частную сеть и локальную сеть.
Когда я настраиваю WAN, то все хорошо, в локальной сети есть интернет. Только он не работает без прописывания DNS-серверов на каждой машине. Пробовал вписать DNS-сервера в настройках (Система->DNS) но опять все по-прежнему, т.е. ping ya.ru не идет, только по IP. Где еще можно покопаться?
И второй вопрос, как правильно настроить маршрут? Чтобы при обращении к диапазону 1.0.*.* запрос выполнялся в LAN1-4, при обращении к 172.16.88.* и 192.168.*.* выполнялся в DMZ, а в остальных случаях отправлялся в WAN?
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Вт май 31, 2011 06:25 
Не в сети

Зарегистрирован: Пн мар 21, 2011 19:43
Сообщений: 70
Autumnus писал(а):
Подскажите, уважаемые специалисты.
Есть DFL-260, который смотрит в интернет, частную сеть и локальную сеть.
Когда я настраиваю WAN, то все хорошо, в локальной сети есть интернет. Только он не работает без прописывания DNS-серверов на каждой машине.

Поднимите в ЛВС предприятия DHCP сервер, можно и на DFL-260.
Autumnus писал(а):
как правильно настроить маршрут?

Статическая маршрутизация


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Вт май 31, 2011 06:44 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
У нас в сети IP по этажам и кабинетам присваиваются. Возможно ли как-то это реализовать для статических адресов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Вт май 31, 2011 10:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
я так и не понял. чего вы хотите с dns?

раздавать динамически. назначать статически или делать DNS-релей?

Со вторым вопросом - просто прописываете маршрут в таблице main на нужную сеть через нужный шлюз и пишете соответствующие разрешающие IP-правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 11:16 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
Хочу, чтобы на машинах с статическими IP в локальной сети был интернет, без прописывания DNS на каждой машине.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 11:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Autumnus писал(а):
Хочу, чтобы на машинах с статическими IP в локальной сети был интернет, без прописывания DNS на каждой машине.

это невозможно. Какие-то рабочие DNS серверы придется прописать. Провайдерские или публичные Гугловские или свои.

Либо работать без имен. Только по IP адресам. Но это не модно и временами просто невозможно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 12:07 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
Autumnus писал(а):
это невозможно. Какие-то рабочие DNS серверы придется прописать. Провайдерские или публичные Гугловские или свои.

Либо работать без имен. Только по IP адресам. Но это не модно и временами просто невозможно.

Ладно, с этим вопросом более-менее понятно. Спасибо за ответы!

Но вот с маршрутизацией никак не разберусь.
Создаю правило lan/lannet - dmz/dmznet allow all_tcpudpicmp
и пинга нет
даже не могу шлюз dmz пропинговать, и не только шлюз, но и ip, которым DFL смотрит в dmznet
маршрут стандартный стоит:
имя: dmz
ip адрес: dmz_ip
сеть: dmznet

тему про маршрутизацию читал. на мой взгляд все нормально должно работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 12:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Autumnus писал(а):
Но вот с маршрутизацией никак не разберусь.
Создаю правило lan/lannet - dmz/dmznet allow all_tcpudpicmp
и пинга нет
даже не могу шлюз dmz пропинговать, и не только шлюз, но и ip, которым DFL смотрит в dmznet
маршрут стандартный стоит:
имя: dmz
ip адрес: dmz_ip
сеть: dmznet

тему про маршрутизацию читал. на мой взгляд все нормально должно работать.

для пинга DFL-я надо создвть правило. типа
allow lan lannet core dmz_ip ping_inbound

По умолчанию все запрещено.

А правило для доступа, вероятно, должно быть таким

NAT lan/lannet - dmz/dmznet all_tcpudpicmp

А вмсето статических адресов можете раздавать их динамически, но одни и те же, с привязкой по MAC

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 12:32 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
Изображение
:cry:
Изображение

Получилось, когда правило через NAT сделал.
Теперь еще более интересный момент. Шлюз 172.16.88.1 предоставляет доступ к 3м IP: 192.168.9.5, 192.168.9.2 и 192.168.7.4
мне их в маршрутизации как прописать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 12:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Autumnus писал(а):
Теперь еще более интересный момент. Шлюз 172.16.88.1 предоставляет доступ к 3м IP: 192.168.9.5, 192.168.9.2 и 192.168.7.4
мне их в маршрутизации как прописать?
Совершенно не интересно. :D

Делаете группы из этих адресов и прописыватет в таблице main для них маршрут. И не забываете об IP-правилах.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 13:22 
Не в сети

Зарегистрирован: Вт май 31, 2011 05:29
Сообщений: 13
Всем спасибо за помощь!
Прописал 3 правила через NAT для каждого сервера, в качестве сети назначения указал IP сервера,
И добавил в таблицу маршрутизации соответствующие записи, указав в качестве сетей назначения IP серверов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет через DFL-260 без DNS
СообщениеДобавлено: Пт июн 03, 2011 16:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Autumnus писал(а):
Всем спасибо за помощь!
Прописал 3 правила через NAT для каждого сервера, в качестве сети назначения указал IP сервера,
И добавил в таблицу маршрутизации соответствующие записи, указав в качестве сетей назначения IP серверов

через группу адресов было бы красивее и короче. Хотя смысл ровно тот же.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB