faq обучение настройка
Текущее время: Вт июл 22, 2025 22:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260E с VLAN'ами + прокси
СообщениеДобавлено: Пн фев 10, 2014 23:50 
Не в сети

Зарегистрирован: Ср сен 23, 2009 21:16
Сообщений: 15
День добрый, форумчане.
Имеется следующая конфигурация сети: между провайдером и локальной сетью стоит D-Link DFL-260E, на нем на 3х физических портах настроены виланы (id2/3/4), 2 физич. lan-порта не тегированы - там локальная сеть, dmz-порт не используется.

Схема локальной сети
Скрытый текст: показать
Изображение

В локальной сети 192.168.10.0/24 есть сервер под линуксом (dns, proxy, file) с ip 192.168.10.3

Клиенты в локальной сети настроены следующим образом:
network 192.168.10.0/24
gw 192.168.10.3
dns 192.168.10.3
Таким образом, в локальной сети проски 192.168.10.3 (он же dns) блокирует нежелательные сайты, управляет скоростью, собирает статистику. Фактически, он интернет-шлюз для клиентов.

Что обстоит с виланами (на примере vlan 2):
network 192.168.5.0/24
gw 192.168.5.1
dns 192.168.10.3
На вилане dns-сервер исправно отвечает на запросы клиентов как для лвс, так и интернета. Шлюзом при этом является DFL-260E (точнее его вилан интерфейс).
Задача следующая: настроить клиентские компьютеры в виланах, чтобы шлюзом у них выступал сервер 192.168.10.3 из локальной сети.
Как это реализовать ума не приложу, поэтому прошу помощи.
Что-то мне подсказывает, что надо менять дефолтные маршруты для виланов или создавать правила маршрутизации, но смелости и опыта не хватает этого сделать.

Ниже скрины настроек DFL-260E
"Статус"
Скрытый текст: показать
Изображение

"Правила"
Скрытый текст: показать
dns-relay, lan/vlan-to-wan (без ограничений) и правила, которые разрешают доступ из одной сети в другую (без ограничений по протоколам).

"Vlans"
Скрытый текст: показать
Изображение

"Switch management"
Скрытый текст: показать
Изображение

"Таблицы маршрутизации"
Скрытый текст: показать
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E с VLAN'ами + прокси
СообщениеДобавлено: Ср фев 12, 2014 14:00 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 05:41
Сообщений: 43
Если честно то совсем не понятно для чего это делать?? То есть чтоб у клиентов VLAN сети были адреса из сети 5.х, а шлюз из 10.х??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E с VLAN'ами + прокси
СообщениеДобавлено: Вс фев 23, 2014 09:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делается это чтобы VLAN-клиентов ограничивать по той же политике, что и LAN-клиентов.

Routing > Routing tables
Добавьте таблицу alt_Linux_Server
Добавьте в нее маршрут lan/all-nets/lan_LinuxServer_ip

Routing > Routing rules
vlan2/vlan2_net wan/all-nets, forward alt_Linux_Server, return main
Тут важно чтобы wan - был интерфейсом, который указывает в интернет на основании таблицы main.
Повторяйте для других VLAN по аналогии

Rules > IP rules
# правило для самого шлюза
NAT lan/lan_LinuxServer_ip wan/all-nets all_services
# правила для VLAN
Allow vlan2/vlan2_net lan/all-nets all_services
Тут важно что правило VLAN2->LAN разрешает весь трафик в этом направлении.
Если надо завернуть всех VLAN клиентов через сервер, но не давать доступ между подсетями, проще будет вынести сервер в DMZ.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E с VLAN'ами + прокси
СообщениеДобавлено: Пн фев 24, 2014 08:34 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
На мой взгляд самое правильное решение -- ставить прокси в DMZ, остальное -- костыли.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB