faq обучение настройка
Текущее время: Ср июл 23, 2025 14:18

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DI-824VUP from WAN to LAN
СообщениеДобавлено: Ср дек 07, 2011 11:05 
Не в сети

Зарегистрирован: Ср дек 07, 2011 10:58
Сообщений: 2
Добрый день!
Имеется локалка. У меня в ней 2 свои подсети: 192.168.150.0/24 (1) и 192.168.151.0/24 (2). Первая находится за Linux-машиной, вторая за роутером из сабжа. Естественно, и Linux, и D-Link имеют "внешние адреса", относящиеся к остальной локалке.
Нужно "объединить" эти две подсетки: в первой находится контроллер домена AD. Соответсвенно, вторая должна пользоваться всеми благами первой. Из второй в первую и ICMP и даже NB у меня забегало. А вот наоборот не получается. Не пойму, что нужно сделать с роутером. NAT там не отключается. В файрволе все из/в сетку 1/2 разрешил. Там еще есть дефолтное правило по умолчанию, которое не отключается. Имеет вид:

Действие Имя Источник Назначение Протокол
Deny Default *,* LAN,* *,*

Оно имеет наивысший приоритет и ничего не сделаешь, не "перебьешь" другим правилом?
Как решить вопрос хождения пакетов из 1 в 2(в частности ICMP)? Порт-мапингом? Поднять VPN? Или что-то более гибкое? Может, просто правила не хватает в файрволе?

(1)<--->[LinuxIPTables]<--------------->[DI-824VUP]<--->(2)

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-824VUP from WAN to LAN
СообщениеДобавлено: Чт дек 08, 2011 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если ваша вторая подсетка находиться за WAN DI, то сделать вы ничего не сможете из-за не отключаемого NAT.

Единственный выход в такой ситуации это IPSec, но скорость будет весьма не высока.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI-824VUP from WAN to LAN
СообщениеДобавлено: Чт дек 08, 2011 13:32 
Не в сети

Зарегистрирован: Ср дек 07, 2011 10:58
Сообщений: 2
Ясно, значит, только вариант с VPN. Спасибо. Будем думать...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 349


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB