faq обучение настройка
Текущее время: Вс авг 03, 2025 12:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: VLAN на DFL-260E
СообщениеДобавлено: Вт июл 19, 2011 18:04 
Не в сети

Зарегистрирован: Чт мар 10, 2005 23:24
Сообщений: 16
Откуда: Москва
Растащил две сети, одна просто LAN, другая VLAN на двух портах встроенного свича.
Все ок, все получают IP в разных сетях, ходят в один инет и не видят друг друга.
Встала задача некоторым компам дать доступ в пару компов соседней сети.
Как не бился, разрешая правилами весь траффик в обе стороны, ничего не вышло... :( Даже пинга нету.
1. Может маршруты дополнительно надо писать (вроде дефолтные нормальные)?
2. Хотя есть мысль что файлволлы W7 и server2008 не пускают типа "чужие"...
Спасибо кто откликнется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Вт июл 19, 2011 20:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Altol писал(а):
2. Хотя есть мысль что файлволлы W7 и server2008 не пускают типа "чужие"...
мысль хорошая. это вполне возможно.

какие правила прописывали?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Вт июл 19, 2011 23:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Маршруты стандартные
Правила allow с ограничением по source/destination networok (address)
Файрволы/антивирусы - смотрите...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Вт июл 19, 2011 23:38 
Не в сети

Зарегистрирован: Чт мар 10, 2005 23:24
Сообщений: 16
Откуда: Москва
danilovav писал(а):
Маршруты стандартные
Правила allow с ограничением по source/destination networok (address)
Файрволы/антивирусы - смотрите...

Ну да, из LAN/LANNET в VLAN/VLANNET all_service и обратно...
Метрика дефолтного маршрута 100, как и все, ставил галочку Enable transparent mode (не помогло)... GW на VLAN-е нету, вроде и не должно.
Полезу ковырять FW... :( .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Вт июл 19, 2011 23:55 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
поменяйте действие с Allow на NAT, если проблема решиться - дело в фаерволах на компьютерах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Ср июл 20, 2011 05:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Transparent mode не надо
Подсети надеюсь у вас разные

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Ср июл 20, 2011 10:13 
Не в сети

Зарегистрирован: Чт мар 10, 2005 23:24
Сообщений: 16
Откуда: Москва
Да это я уже так, от безисходности ставил что не попадя :)
Сети конечно разные lan 192.168.2.0/24 и vlan 192.168.10.0/24

Пинги не проходят даже из соседней сети на IP адрес роутера в другой подсети...
т.е. с компа из vlan на адрес роутера в lan, в этом случае FW не должен мешать... по идее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Ср июл 20, 2011 10:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Altol писал(а):
Да это я уже так, от безисходности ставил что не попадя :)
Сети конечно разные lan 192.168.2.0/24 и vlan 192.168.10.0/24

Пинги не проходят даже из соседней сети на IP адрес роутера в другой подсети...
т.е. с компа из vlan на адрес роутера в lan, в этом случае FW не должен мешать... по идее.

Верно. Только для этого надо создать разрешающее правило.

Можете временно для тестов в самом верху создать правило
allow any all-nets core all-nets ping-inbound.

Но оно же разрешит пинг снаружи. Поэтому лучше всегда делать такие правила ровно для того. что надо.
Я обычно делаю
allow <группа_локал_инерфейсов> <группа_локал_сетей> core <группа_всех_адресов_ядра_DFL> ping-inbound.

и еще. Всегда, когда есть проблемы с правилами, на время отладки делайте их выше всех остальных.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Ср июл 20, 2011 20:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А DFL на компах в локалке шлюзом прописан, надеюсь?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Пт июл 22, 2011 14:21 
Не в сети

Зарегистрирован: Чт мар 10, 2005 23:24
Сообщений: 16
Откуда: Москва
danilovav писал(а):
А DFL на компах в локалке шлюзом прописан, надеюсь?

Да, в этом все ок, там DHCP сервера все раздают как надо...
Сегодня, борясь с vois-IP адаптером, обнаружил смешной косяк один на серваке - предыдущий админ поставил на интерфейсе два адреса и дополнительный, зараза, был как раз из VLAN :( После устранения попробовать не успел, теперь после отпуска.
Спасибо! Если чего стукнусь недели через три :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Пт сен 30, 2011 16:36 
Не в сети

Зарегистрирован: Вт фев 22, 2011 22:15
Сообщений: 14
Вопрос немного не в тему - у меня DFL 260е, нужно раздать интернет в сети 192.168.1.х и сеть 192.168.1.хх . На первую сеть Lan, вторая - через Vlan. задача - что бы эти сети не могли видеть друг друга, но могли получать интернет.
Вроде все просто, но при одинаковых подсетях (192.168.1), инет идет только в Lan( как настроить, что бы и в Vlan проходил инет?

P.S. Vlan и Lan в группы объеденил, указал им общие правила.
Спасибо.
P.S.S Если меняю на Vlan подсеть на 192.168.2.х, интернет работает и на lan и на Vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VLAN на DFL-260E
СообщениеДобавлено: Пт сен 30, 2011 17:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
moverat писал(а):
Вопрос немного не в тему - у меня DFL 260е, нужно раздать интернет в сети 192.168.1.х и сеть 192.168.1.хх . ...
Дорогой товарищ. Запостите свою тему. Зачем же писать во все подряд?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB