faq обучение настройка
Текущее время: Вс июл 06, 2025 06:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL разрулить сегменты одной сети
СообщениеДобавлено: Ср фев 19, 2014 10:52 
Не в сети

Зарегистрирован: Пн окт 16, 2006 10:32
Сообщений: 11
Откуда: Kiev
Здравсвуйте,

есть сеть 192.168.10.0/24 и DFL860e. В ней есть юзеры двух групп, разделенных по IP: (192.168.) 10.100-10.199 и 10.200-10.230. Инет раздают два прова, WAN1 и WAN2.
Вопрос, какими методами лучше всего пустить первую группу адресов на WAN1, а вторую на WAN2?

детали под катом
Скрытый текст: показать
В первой группе пользователи- работники, которые сидят в инете, могут качать, хулиганить и все такое. Во второй- IPтелефония, которая должна работать 24/7. Также во второй группе находятся некоторые сервисы и операторы, которые работают на телефонах. Операторы должны находится с сервером в одной сети, сервер выносить из сети нереально- все довольно сложно в софте, с которым они работают.

Я нашел инструкцию, в которой описывается, как можно разрулить сеть по типу соединения, на основе Routing Rules. Она, как вариант, но хотелось бы, чтобы IPтелефоны бегали только по указанным маршрутам и никто им не мешал, и чтобы юзеры к серверу за сервисами обращались без нюансов (а на сервере, как я выше говорил, IP-телефония, антивирусные базы и все такое). Хочется сделать как можно проще, развития сети не предвидится, нужно один раз настроить и забыть, желательно, надолго ;)

PS
думал над тем, чтобы сделать все через vlan-ы, но получается очень громоздко: рабочие машинки в одной сети друг другу не мешают, изолировать сети нет нужды. А вот если развести все по vlan-ам, то довольно громоздко с правилами выходит, ибо группы всего две, а сервисов довольно много.

_________________
DFL-860E DGS-1210-28


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 19, 2014 11:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Делается при помощи правил и PBR
FAQ Вам в помощь.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 19, 2014 11:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на вашем месте . ябы сделал
1. телефонию вывести в отдельный Vlan
2. этот Vlan сделать теггированым . а телефоны подобрать - те которые умеют теги читать ( протягивать сеть не придется заново)

потом при помощи PBR рулите как хотите - куда хотите .. не на основе групп адресов - а на основе интерфейсов.
тем самым вы будете контролировать кто и как ходит по сети с телефонами, а то те кто "могут качать, хулиганить и все такое." могут вам и в телефонах нахулиганить" :-) не говоря уже про вирье которое модет приползти от тех которые "могут качать, хулиганить и все такое." потом можете из свое ЗП оплачивать счет на куда нибудь острова святой Елены или Мексику .

лично мое мнение - а там вам решать.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 19, 2014 11:11 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Цитата:
А вот если развести все по vlan-ам, то довольно громоздко с правилами выходит, ибо группы всего две, а сервисов довольно много.

у меня дома сеть раза в 4-5 больше , правил всего 200 :-) это много ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 19, 2014 11:47 
Не в сети

Зарегистрирован: Пн окт 16, 2006 10:32
Сообщений: 11
Откуда: Kiev
ребята, спасибо, буду думать дальше,
по поводу телефонов в тегированый vlan- они у меня могут втыкаться напрямую в dgs-1210-28, так что вариант очень даже возможен.

Инструкция как развести (и ограничить в скорости) одну сеть по разным провайдерам, правила базируются на сервисах, может кому-то пригодится
Вложение:
_rus_Bandwidth Management.pdf [754.61 KiB]
Скачиваний: 221

_________________
DFL-860E DGS-1210-28


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 70


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB