faq обучение настройка
Текущее время: Вс июл 27, 2025 15:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 20, 2013 10:27 
Не в сети

Зарегистрирован: Вт авг 20, 2013 08:10
Сообщений: 3
Добрый день .
Помогите пожалуйста с настройкой , задача вообщем то простая но никак не могу понять как правильно прописать все параметры.
Итак имеем:
Офис А
Сеть: 172.16.15.0/24
Роутер DFL-260E: 172.16.15.3 и выход в инет
Сервер WinServ 2003: 172.16.15.3

Офис Б
Сеть: 192.168.5.0/24
Роутер DFL-260E: 192.168.5.1 и выход в инет
Сервер NAS: 192.168.5.10

У каждого офиса свой отдельный выход в инет , но поскольку офисы расположены рядом - проброшен прямой провод витой пары между роутерами.
Задача: нужно сделать так чтобы сотрудники из офиса Б имели возможность ходить на сервер А и наоборот. Оптимально дать возможность пользоваться ресурсами (принтеры) обоих сетей. Понимаю как это сделать через тунель и инет , но при наличии прямого провода это как то нелепо ) Просьба описать поподробнее конфигурацию DFL так как не очень селен в маршрутизации между двух сетей - несколько дней промучался с настройками VLAN и прочего без успешно.. (
Спасибо ! :D


Последний раз редактировалось Ozeki Вт авг 20, 2013 11:21, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 10:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ozeki писал(а):
Роутер DFL-260: 172.16.15.3 и выход в инет
Сервер WinServ 2003: 172.16.15.3

Роутер DFL-260: 192.168.5.1 и выход в инет
Сервер NAS: 192.168.5.1
Так не бывает.
2 устройства на одном адресе.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 10:33 
Не в сети

Зарегистрирован: Вт авг 20, 2013 08:10
Сообщений: 3
MTRX писал(а):
Ozeki писал(а):
Роутер DFL-260: 172.16.15.3 и выход в инет
Сервер WinServ 2003: 172.16.15.3

Роутер DFL-260: 192.168.5.1 и выход в инет
Сервер NAS: 192.168.5.1
Так не бывает.
2 устройства на одном адресе.


Ошибся , исправил . Спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 13:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
определитесь сами сначала - будете соединять офисы через какие порты на DFL (WAN, DMZ, LAN)?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 17:08 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
А почему не использовать вместо маршрутизаторов коммутаторы? Логичнее бы было в данном случае.
Я бы вообще протянул между зданиями оптику (сейчас почти копейки стоит), оконцевав ее медиаконверторами. Все же уходим от проблем с грозозащитой и проблем с энергоснабжением разных территорий от разных фидеров.
И, если нет идеологической необходимости в наличии разных сетей (на 3-м уровне), то объединил бы оба здания в единую сеть.

Ну, а, если именно две сетки через маршрутизаторы, то (как вариант) - соединить напрямую порты WAN маршрутизаторов, прописать на них разные адреса из одной подсети (отличающейся от существующих) и настроить маршрутизацию через этот канал.

Особо принципиальных отличий между соединениями через провайдера и соединения "напрямую" нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 21:01 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Самое простое -- соединяете DFL-260E витой парой по портам DMZ.
Этой "сети" даете свою адресацию (например, 192.168.200.0/24, одна DFL -- 192.168.200.1, вторая -- 192.168.200.2).
На первой DFL пишете маршрут: interface=dmz, network=192.168.5.0/24, gateway=192.168.200.2, на второй -- маршрут interface=dmz, network=172.16.15.0/24, gateway=192.168.200.1.
И создаете правила для хождения того, что надо. Простейший случай (все разрешено):
Allow lan/lannet -> dmz/remote_lannet all_services
Allow dmz/remote_lannet -> lan/lannet all_services.
А по level 2 объединять не советую, если два разных офиса и два выхода в Интернет.
Кстати, легко можно будет сделать резервирование Интернета через соседний офис.

PS. Чтобы можно было обращаться к компьютерам соседней сети по именам, нужно еще настроить DNS и/или WINS, Виндовые машины в одной сетке "видят друг друга" за счет нетбиосовских бродкастов, здесь так не получится. Если DNS/WINS нет, все равно должно работать что-то вроде \\192.168.5.10\share


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 20, 2013 21:59 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
alex63 писал(а):
А по level 2 объединять не советую, если два разных офиса и два выхода в Интернет.

Я не был бы столь категоричным. :-)
Это, IMHO, зависит от конкретных обстоятельств и фактов. У меня, в частности, в разных случаях реализованы два варианта - есть и через коммутаторы/медиаконверторы (одно подразделение в двух маленьких зданиях через дорогу), есть и через маршрутизаторы (два разных подразделения, в стоящих недалеко зданиях). В первом случае просто отказались от второго подключения к провайдеру связи, как от лишнего.
Тут уж решать ТС. Если он будет знать возможные варианты, то и решать будет проще. IMHO :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 00:05 
Не в сети

Зарегистрирован: Вт авг 20, 2013 08:10
Сообщений: 3
Спасибо большое за советы .

YuriAM писал(а):
определитесь сами сначала - будете соединять офисы через какие порты на DFL (WAN, DMZ, LAN)?


Порт WAN занять уже интернетом , на Lan логично висят свичи , DMZ пуст. Я так понимаю Lan можно использовать только подняв VLAN и привязав его к одному из 5ти lan портов ?

_dT_ писал(а):
А почему не использовать вместо маршрутизаторов коммутаторы? Логичнее бы было в данном случае.
Я бы вообще протянул между зданиями оптику (сейчас почти копейки стоит), оконцевав ее медиаконверторами. Все же уходим от проблем с грозозащитой и проблем с энергоснабжением разных территорий от разных фидеров.
И, если нет идеологической необходимости в наличии разных сетей (на 3-м уровне), то объединил бы оба здания в единую сеть.

Ну, а, если именно две сетки через маршрутизаторы, то (как вариант) - соединить напрямую порты WAN маршрутизаторов, прописать на них разные адреса из одной подсети (отличающейся от существующих) и настроить маршрутизацию через этот канал.

Особо принципиальных отличий между соединениями через провайдера и соединения "напрямую" нет.


Комутаторы смешают обе сети , изначально планировалось делать их отдельными , разные DHCP и т.д. ... потом поняли что нужен доступ к серверам.. сами понимаете )
Зачем тянуть оптику если уже есть витая пара ? Гроза не страшна - кабель не идет по улице .

wan порты заняты инетом . Кидать туннель через инет на 10мбит когда есть возможность напрямую поднять 1Gb думаю не совсем разумно.

alex63 писал(а):
Самое простое -- соединяете DFL-260E витой парой по портам DMZ.

Огромное спасибо за подробное описание , завтра с утра попробую в офисе и отпишу тут как получилось.

Да и сразу возник такой вопрос - как отфильтровать DHCP чтобы компы из разных сетей не получали IP у соседей ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 09:38 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Ozeki писал(а):
Комутаторы смешают обе сети , изначально планировалось делать их отдельными , разные DHCP и т.д. ... потом поняли что нужен доступ к серверам.. сами понимаете )

Ну, я писАл, как сделал бы я:
_dT_ писал(а):
И, если нет идеологической необходимости в наличии разных сетей (на 3-м уровне), то объединил бы оба здания в единую сеть.

:)
А, как делать Вам - Вам же и решать. :wink:

Ozeki писал(а):
Зачем тянуть оптику если уже есть витая пара ? Гроза не страшна - кабель не идет по улице .

Опять-таки, Вам решать. :)

Ozeki писал(а):
Кидать туннель через инет на 10мбит когда есть возможность напрямую поднять 1Gb думаю не совсем разумно.

Что-то меня сомнения грызут, что Вы получите 1Гиг через маршрутизаторы.

Ozeki писал(а):
Да и сразу возник такой вопрос - как отфильтровать DHCP чтобы компы из разных сетей не получали IP у соседей ?

Если у вас по второму уровню сети развязаны (маршрутизатор), то и будет так, "чтобы компы из разных сетей не получали IP у соседей". (насколько мне не изменяет склероз, маршрутизаторы не пропускаю бродкасты)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 22:52 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
DHCP ограничен одной сетью по умолчанию. Наоборот, если хотите один DHCP сервер на обе сети -- нужно поднимать DHCP-Relay. Однако, функция DHCP-сервера очень легка для современного железа и в большинстве случаев делать так смысла нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB