stupinez писал(а):
Настраиваю dhcp для vlan:
Name: Vlan3_dhcp
Interface Filter: Vlan_3
Relay Filter: Vlan_3_net
IP Address Pool: Vlan_3_pools
Netmask: 255.255.255.0
Сделайте Relay Filter: 0.0.0.0/0
Кроме того, после настройки порта на этот ВЛАН надо подождать не менее 2 минут или выполнить "arp -d"
stupinez писал(а):
Патчкордом с 3го порта dfl в свитч, с него на компы в сети.
В итоге компы не получают ip по dhcp, даже если статикой прописать ip то адрес 192.168.3.1 с них не пингуется!
Для разрешения пинга нужно IP правило. Без правила можете пинговать и потом проверять командой "arp -a" наличие MAC адреса
stupinez писал(а):
Создаю 2 правила в IP Rules
Name: all in
Action: allow
Service: all_services
Schedule: none
Address Filter
Specify source interface and source network, together with destination interface and destination network. All parameters have to match for the rule to match.
Interface Network
Source: wan all-net
Destination: vlan_3 vlan_3_net
И такое же в обратную сторону.
одно правило
NAT vlan_3 vlan_3_net wan all-nets all-servicesможно и второе - для пинга всех адресов DFL из внутренних сетей.
allow lan_all lan_nets core fw_addresses ping-inboundгде
lan_all - группа локальных интерфесов lan, vlan_3, ipsec и прочих
lan_nets - группа локальных сетей lan_туе, vlan_3_net, ipsec_net и прочих
fw_addresses - группа адресов DFL сидящих на core: wan_ip, dmz_ip, lan_ip, vlan3_ip и прочих
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.