faq обучение настройка
Текущее время: Вс авг 10, 2025 04:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 27, 2012 11:52 
Не в сети

Зарегистрирован: Ср ноя 30, 2005 14:53
Сообщений: 43
Откуда: Москва
Настроил выход в инет через wan1 c lan портов из подсети 192.168.9.0/24, теперь надо еще настроить выход из подсетей 192.168.5.0/24 и 192.168.4.0/24.

Логично было бы прописать на lan интерфейсе IP адреса 192.168.5.1 и 192.168.4.1 с соответствующими масками, только вот я никак не пойму как это сделать на DFL-800, в настройках интерфейса lan стоит привязка только к одному lan_ip.

И еще необходимо, чтобы DFL-800 маршрутизировал трафик между всеми 3 сетями 192.168.9.0/24 , 192.168.5.0/24 и 192.168.4.0/24.

Подскажите как это настроить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 13:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://forum.dlink.ru/viewtopic.php?f=3&t=114002&hilit=%D0%B4%D0%BE%D0%BF+%D0%B0%D0%B4%D1%80%D0%B5%D1%81+dfl+lan

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 15:06 
Не в сети

Зарегистрирован: Ср ноя 30, 2005 14:53
Сообщений: 43
Откуда: Москва
Попробовал как по ссылке:

1. Занести в Interfaces - ARP новый адрес lan2_ip. с MAC адресом 00-00-00-00-00-00. Mode: Publish
------------------------------------------
сделал - 1 Publish lan lan2_ip (Адрес: 192.168.4.1) 00-00-00-00-00-00

2. Занести в таблицу маршрутизации Routing - Routing Tables - main маршрут для этого нового адреса
Interface: core
Network: lan2_ip
Metric: 0
------------------------------------------
сделал - 6 Маршрут core lan2_ip (Адрес: 192.168.4.1) 0 No

3. Занести в таблицу маршрутизации main маршрут для новой подсети lan2net
Route lan lan2net - - 100 No
------------------------------------------
сделал - 7 Маршрут lan lan2net (Адрес: 192.168.4.0/24) 100 No

4. Прописать необходимые разрешающие правила
Например, для разрешения всего трафика между двумя подсетями на LAN:
Allow lan lannet lan lan2net all-services
Allow lan lan2net lan lannet all-services
---------------------------------------------
сделал
5 lan_to_lan2 Allow lan lannet (Адрес: 192.168.9.0/24) lan lan2net (Адрес: 192.168.4.0/24) all_services
6 lan2_to_lan Allow lan lan2net (Адрес: 192.168.4.0/24) lan lannet (Адрес: 192.168.9.0/24) all_services

В итоге с компа подключенного на лан порт с адресом 192.168.4.2 не пингуется 192.168.4.1, если пинговать 192.168.4.1 с самого DFL-800, то пинг проходит.

Куда рыть дальше?

Прошивка стоит последняя 2.27.0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 16:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
rudserg писал(а):
В итоге с компа подключенного на лан порт с адресом 192.168.4.2 не пингуется 192.168.4.1, если пинговать 192.168.4.1 с самого DFL-800, то пинг проходит.
Для такого пинга никакие выше указанные настройки не нужны. Это вообще от DFL не зависит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 17:10 
Не в сети

Зарегистрирован: Ср ноя 30, 2005 14:53
Сообщений: 43
Откуда: Москва
192.168.4.1 это и есть второй адрес lan самого DFL и он по нему не отвечает, не говоря уже о том чтобы пускать в другую подсеть или Интернет

т.е. описанный способ не работает или я где-то ошибся в настройках, неправильно прописал маршруты или правила


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 27, 2012 22:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
rudserg писал(а):
192.168.4.1 это и есть второй адрес lan самого DFL и он по нему не отвечает, не говоря уже о том чтобы пускать в другую подсеть
пинг DFL или другой подсети разрешаются разными правилами
Чтобы разрешить пинг рутера пишите правило

allow lan lan_nets core all_addr ping-inbound

где
lan_nets - группа всех локальных сетей
all_addr - все адреса на интерфейсах DFL.

rudserg писал(а):
или Интернет
Для этого тоже нужны отдельные правила. Или модифициовать существующие.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 17:15 
Не в сети

Зарегистрирован: Ср ноя 30, 2005 14:53
Сообщений: 43
Откуда: Москва
Добавил правило ping_fw2, по образу существующего правила ping_fw, результат тот же, роутер по адресу lan2_ip не пингуется

1 ping_fw Allow lan lannet (Адрес: 192.168.5.0/24) core lan_ip (Адрес: 192.168.5.1) ping-inbound
2 ping_fw2 Allow lan lan2net (Адрес: 192.168.9.0/24) core lan2_ip (Адрес: 192.168.9.100) ping-inbound


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 19:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
rudserg писал(а):
Добавил правило ping_fw2, по образу существующего правила ping_fw, результат тот же, роутер по адресу lan2_ip не пингуется

1 ping_fw Allow lan lannet (Адрес: 192.168.5.0/24) core lan_ip (Адрес: 192.168.5.1) ping-inbound
2 ping_fw2 Allow lan lan2net (Адрес: 192.168.9.0/24) core lan2_ip (Адрес: 192.168.9.100) ping-inbound

сделайте эти правила выше всех остальных правил и папок правил.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB