faq обучение настройка
Текущее время: Сб июл 19, 2025 15:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Сб янв 31, 2015 07:38 
Не в сети

Зарегистрирован: Пт янв 30, 2015 16:17
Сообщений: 4
Добрый день Господа знатоки! Прошу помощи вашей ибо сам я все перепробовал. имеется схема:
1 сеть номер 1. 192.168.10.XX пользователи интернета и локальных ресурсов(основной шлюз он же 860Е 192.168.10.1)
2 vip net крипто шлюз 192.26.1.2 подключен через порт DMZ
3 сеть номер 2. 192.26.1.XX для подключения к мису (адрес у него 192.168.101.XX) по HTTP
сейчас пользователи чтобы зайти в мис, либо интернет, запускают батники которые меняют им сетевые настройки.
однако хочется чтобы все пользователи постоянно находились в одной сети(192.168.10.xx) а HTTP трафик идущий от, и к, 192.168.101.XX шел не через основной шлюз (192.168.10.1) а через vip net крипто шлюз(192.26.1.2)
Вроде все подробно описал.Заранее спасибо)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Сб янв 31, 2015 08:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
не подробно. не ясно на каких интерфейсах сети, что такое мис. и топология

схемку накидать тоже было бы не худо

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Сб янв 31, 2015 10:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Топикстартер, нарисуйте схему, будет нагляднее

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Вт фев 03, 2015 11:31 
Не в сети

Зарегистрирован: Пт янв 30, 2015 16:17
Сообщений: 4
схемка надеюсь понятно накидал


Вложения:
Комментарий к файлу: схема сети
схема.jpg
схема.jpg [ 100.69 KiB | Просмотров: 2986 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Чт фев 05, 2015 20:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделайте маршрут 192.168.101.0/24 через 192.168.1.2 (dmz_vipnet_ip).
Сделайте правило Allow lan/lannet dmz/192.168.101.0/24

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Ср фев 11, 2015 11:13 
Не в сети

Зарегистрирован: Пт янв 30, 2015 16:17
Сообщений: 4
прошу прощения за глупый, наверное, вопрос
при создании маршрута пишу сеть 192.168.101.0/24 шлюз 192.26.1.2 интерфейс какой указать? ЛАН или DMZ?(локал ИП не ставлю)?
по IP rule можно по конкретней что куда писать
Source Interface: ?
Source Network:?
Destination Interface ?
Destination Network ?

в силу малого знакомства с данным девайсом пока не проникся его логикой настройки , прошу помидорами не кидать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Пн мар 23, 2015 11:26 
Не в сети

Зарегистрирован: Пт янв 30, 2015 16:17
Сообщений: 4
Неужели ни кто не поможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e HTTP трафик на один адрес
СообщениеДобавлено: Пн мар 23, 2015 14:26 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Видимо, слишком мало пересечение множеств тех, кто работал c DFL и крипошлюзом vip-net.

Я вот тоже не имел дело с криптошлюзом, но из Вашей схемы можно понять, что эта штука имеет 2 интерфейса. Один уже подключен к DMZ на DFL, а вот другой... Чтобы не делать настройки на компьютерах, внутренний интерфейс криптошлюза нужно также завести на DFL. Можно использовать WAN2, если его не планируется использовать по назначению, либо включить в Interfaces/Switch management Port-Based VLAN и таким способом выделить из группы LAN отдельный интерфейс (Не расписываю подробно, должен быть FAQ по этому поводу).

В любом случае у нас будет новый интерфейс на DFL с адресацией 192.26.1.0/24 (Кстати, адресация некорректная -- это не приватный диапазон и может использоваться в Интернете). Далее пишете маршрут (Routing/Routing Tables/main/Add) на 192.168.101.102 через этот интерфейс и шлюз 192.26.1.2 и правило, разрешающее ходить из LAN на криптошлюз. Не знаю, можно ли на крипошлюзе задать обратный маршрут на 192.168.10.0/24 через DFL. Если можно -- действие в правиле Allow, это лучший вариант. Если нет, действие в правиле придется ставить NAT, но будет ли эта штука так работать, не знаю.

Если не все понятно, пишите, но хотя бы попытайтесь сделать сами, пошаговые инструкции именно под Ваш случай в картинках -- платная услуга :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 438


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB