faq обучение настройка
Текущее время: Вт июл 22, 2025 07:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 23, 2012 09:50 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Здравствуйте. Настройку DFL-2500 проводил не я, оттого и непонимание. Описываю ситуацию.
Компьютеры в сети ходят в интернет через DFL после разрешения IP и MAC адресов в ARP.
DHCP отключен. В настройках сетевого адаптера компьютера требуется прописывать DNS1 и DNS2, выданный провайдером.
Если просто вбить адрес шлюза вместо DNS1, то интернета не будет.
Я прикупил точку доступа DWL-3200AP у нее минимум LAN настроек IP, маска, шлюз.
Прописал ее, как и любое устройство в сети, на DFL, чтобы он разрешал ей интернет. Интернета нет :(
Иду в соседнюю контору с простенькими роутерами и интернет начинает раздаваться. Точке достаточно адреса шлюза.
Как сделать, чтобы DNS1 и DNS2 "=" адресу шлюза?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 23, 2012 10:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Цитата:
Если просто вбить адрес шлюза вместо DNS1, то интернета не будет.

это как это ?!
шлюз и DNS это разные вещи ....
у вас настроен релей ?
если нет то придется всем клиентам выдавать "живые" DNS.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 23, 2012 10:49 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Vladimir22 писал(а):
Цитата:
Если просто вбить адрес шлюза вместо DNS1, то интернета не будет.

это как это ?!
шлюз и DNS это разные вещи ....
у вас настроен релей ?
если нет то придется всем клиентам выдавать "живые" DNS.

Я не ведаю что такое релей.

У меня есть роутер (192.168.1.1), я могу получать интернет от него, при условии, что в свойствах сетевого адаптера вместо адреса DSN продублирован адрес шлюза - 192.168.1.1. Это я имел ввиду.
Что мешает точке доступа начать раздавать интернет? Какие дополнительные настройки нужно сделать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 23, 2012 21:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Настройки не нужны, точка доступа это фактически тот же свитч, только беспроводной
На клиенте, подключенном по вайфаю, надо прописать аналогичные проводным настройки + отключить провод или (желательно) проводное сетевое подключение
Однако, вы пишете что у вас в сети есть ограничение MAC-IP, возможно в нем дело

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 30, 2012 10:19 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Подскажите где в настройках DFL разрешить пинг устройства из локальной сети. Только сейчас заметил, что DFL не пингуется из сети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 30, 2012 10:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
revrail писал(а):
Подскажите где в настройках DFL разрешить пинг устройства из локальной сети. Только сейчас заметил, что DFL не пингуется из сети.


Allow lan\lannet core\lan_ip ping-inbound
выше всех правил

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 30, 2012 11:22 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Vladimir22 писал(а):
revrail писал(а):
Подскажите где в настройках DFL разрешить пинг устройства из локальной сети. Только сейчас заметил, что DFL не пингуется из сети.


Allow lan\lannet core\lan_ip ping-inbound
выше всех правил


В какой ветке настроек это надо искать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 30, 2012 11:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
это правило .. в корень данной папки
RULES

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 30, 2012 11:45 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Vladimir22 спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 31, 2012 15:03 
Не в сети

Зарегистрирован: Пн июл 23, 2012 09:32
Сообщений: 6
Ситуация оказалась довольно проста. Но сам не допер:(
Если создано правило авторизации по IP и MAC адресу клиентов на DFL2500, то соответственно любой клиент точки доступа должен быть авторизован на DFL и инет он не получит пока не будет создано для него правило.
Учитывая, что создавать правило для N-го количества адресов под будущие клиенты WI-FI не удобно, и пускать их в локалку не гоже, проще вывести точку доступа в другую под сеть, применив простенький роутер. Роутер, у меня Zyxel330, портом WAN смотрит в сторону DFL и имеет адрес однородной сети и авторизован на нем, а точка доступа соединена с роутером через LAN с адресом другой под сети. В точке доступа в качестве шлюза прописан роутер. Поднят DHCP с диапазоном для клиентов. Всё работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 31, 2012 16:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не понятно - могли бы сделать пользователей как записи в адреснйо книге , затем сделать из них группу и использовать один набор правил для этой группы , потмо при новом клиенте добавлять его в эту группу .....

если вы таким образом
Цитата:
Роутер, у меня Zyxel330,

решили то ваше решение . у меня более изящьное решение , вывести точку в отдельный Vlan и там только стандартные правила доступа в интерет или куда вам там надо :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB