faq обучение настройка
Текущее время: Пт июл 18, 2025 05:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 10:42 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Здравствуйте уважаемые форумчане,
Есть у меня в сети DFL-210, используется он как шлюз по умолчанию и работает прекрасно.
Возникла необходимость отправлять пакеты в другую сеть, которая за другим шлюзом ( ASA 5505)
Но ни как не получается прописать маршрут правильно. :(
Нашел мануал в котором описана именно моя ситуация и сделано всё как у меня, но доступ к сети за другим шлюзом я могу получить только прописывая маршруты на рабочих станциях, что конечно не очень приемлемо.
Хотел бы узнать разрешима ли эта проблема и как если да?


Вложения:
How_to_set_Static_Route_on_LAN.pdf [337.31 KiB]
Скачиваний: 133
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 11:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
рисуйте схему и скрины ваших маршрутов давайте а так же скрины правил в дружественную сеть

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 11:52 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Сейчас я выяснил что я не могу даже пинговать ASA c DFL (откуда угодно могу)
DFL имеет адрес 10.100.0.2/22
lan_net 10.100.0.0/22
ASA имеет адрес
asa 10.100.0.1/22
Сеть за ASA asa_net 10.200.0.0/16
Route на DFL
Route lan asa_net asa 80 No
Правило разрешает из asa_net в lan_net и наоборот


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 11:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
давайте все таки скрины ,
и с компа route print
b tracert -d <host asa> лучше что нибудь за шлюзом

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 15:44 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Всё как в мануале (в приложении в первом посте), нет пока времени сделать скрины.
Интересует меня практическая осуществимость такого решения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 15:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
маршрут есть
Route lan asa_net asa 80 No


надо правило еще
fwd_fast lan lanlen lan asa_net all-services

А проще показать скрин шоты

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт окт 26, 2012 15:56, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 15:49 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Есть такое правило


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 15:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
kadmin писал(а):
Есть такое правило

ему еще не должны мешать другие

Кроме того, если вы не можете второй шлюз или сеть за ним пинговать с DFL, то у вас косяки, скорее всего, с маршрутами.

А мануал "How_to_set_Static_Route_on_LAN.pdf" у вас правильный. И он сводится к тому, что я вам уже сказал - один правильный маршрут и одно правильное правило.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт окт 26, 2012 19:54, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 16:41 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Спасибо, сообщу о достижениях


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пт окт 26, 2012 16:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
выложив скриншоты достижения были бы уже сегодня

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Static routes
СообщениеДобавлено: Пн окт 29, 2012 14:16 
Не в сети

Зарегистрирован: Пт окт 26, 2012 10:20
Сообщений: 6
Все нормально работает после обновления прошивки на ASA.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 333


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB