faq обучение настройка
Текущее время: Пт июл 04, 2025 15:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 15, 2013 12:42 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
Добрый день!!! Нужна помощь. Я в оборудовании Dlink новечёк.
В организации есть головной офис и филиал в другом городе, связь между ними по VPN, оборудование DFL-210.
Появилась не обходимость в филиале добавить резервную линию, кабель завели подключили в порт DMZ.
Вроде всё хорошо:
Цитата:
IP Address: 46.52.ххх.ххх
Link Status: 100Mbps Full Duplex
MAC Address: 6c-d9-94-73-42-22
Send Rate: 0 kbps
Receive Rate: 0 kbps

Но есть проблемма. Я не вижу из вне ip DMZ порта и он не пингуется. И в статусе порта передача данных по нулям.
Цитата:

IN : packets= 838 bytes= 61165 errors= 0
OUT: packets= 389 bytes= 23340 errors= 0
Collisions : 0
In : Length Errors : 0
In : CRC Errors : 0
In : FIFO Overruns : 0
Out: Carrier Errors : 0
Out: FIFO Underruns : 0
Out: Late Collisions : 0


Что я делал.

Я в настройках порта DMZ внёс выданый им ip адрес, сеть и шлюз.

В IP Rules добавил правило
DFL-210 - Rules - IP Rules - Add -> IP Rule
Цитата:

Name: ping_dmz
Action: Allow
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip


Создал правило маршрутизации
DFL-210 - Routing - Routing Rules - Add -> Routing Rule
Цитата:
Name: dmz_Ping
Forward Table: main
Return Table: main
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip


Имеется маршрут в таблице main
DFL-210 - Routing - Routing Tables -Main
Цитата:
Interface: dmz_ip
Network: all-nets
Gateway: dms_gw
Local IP Address: (None)
Metric: 80

Помогите пожалуйста, может я что то ещё не добавил, или что то сделал не правельно!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 16, 2013 15:21 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
suirus писал(а):
Создал правило маршрутизации
DFL-210 - Routing - Routing Rules - Add -> Routing Rule
Цитата:
Name: dmz_Ping
Forward Table: main
Return Table: main
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip



Return table должна быть не main, а альтернативная таблица с единственным маршрутом в мир через dmz.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 17, 2013 05:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В main должен быть маршрут до через провайдера с мониторингом, потом менее приоритетный - через резервного.
В альтернативных таблицах, которые используются как return в PBR правилах на обработку входящих, должен быть один маршрут на соответствующий интерфейс без мониторинга.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 79


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB