Vladimir22 писал(а):
Читать в мануалах . Хотя на 260 е их мало . Про тот который в идеале почитать на википедии .
Смотря про какие настройки вы говорите... если на клиентах компах . То ни чего делать не надо... ну я конечно уверен что для каждой из ваших сетей дфл является шлюзом: -)
А так для начала освободите один из лан портов на каждом дфл.
Затем посмотрите в свич менеджмент ... ну а дальше в мануал ...
Вобщем, прочитал мануалы (хотя их, как говорят, "Не сады"). В мануале рассматривается вариант подключения к одному или нескольким портам свитча DFL, сконфигурированных под vlan, так называемых VLAN TRUNK.
Предполагается, что DFL подключен к коммутатору, на портах которого выставлены соответствующие ID Vlan. И тогда пакеты, приходящие на выделенный порт DFL с этим же ID будут пропускаться
и обрабатываться в соответствии с правилами.
У меня ситуация другая (описал в самом начале). Порты коммутатора, к которым подключены 2 DFL НЕ МОГУТ БЫТЬ настроены под vlan (старые они, нет там такой возможности). Поэтому я спросил в самом начале -
можно ли напрямую соединить 2 DFL (без посредничества коммутатора). Если да - то как (какие порты) и как их настроить.
Попытался на каждом DFL выделить на свитче по 1 порту (например 5 порт) под vlan. Задал соответствующий (одинаковый на 2 DFL) ID vlan (например, 5). IP на первом DFL vlan 192.168.100.1,
на втором DFL vlan 192.168.100.2, сети vlan на обоих 192.168.100.0/24. Далее правила: разрешить все сервисы из lan в vlan и обратно на обоих DFL. Далее соединил патчкордом порты № 5 обоих DFL.
И ... ничего.
Если можете помочь, только конкретикой, а не туманными фразами о мануалах, - помогите! Мне в настоящее время (из-за ограничения по времени), как говорят, нужна формула, а не литература с инструкциями,
как ее вывести. Литературу, я почитаю потом, когда будет время и вникну в суть и пойму. Но сейчас вот так "динамить" мануалами - не по человечески.