faq обучение настройка
Текущее время: Пн июл 07, 2025 12:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 13:25 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
добрый день. неполучается дать доступ из 1 подсети в другую...

Есть сеть1 192.168.1.0/24. Шлюз 192,168,1,254/24
Есть сеть2 192,168,0,0/24 Шлюз 192,168,0,254/24
Вложение:
Комментарий к файлу: Схема
00.jpg
00.jpg [ 43.68 KiB | Просмотров: 5484 ]


Задача дать доступ из сети1 в сеть2.

создал все необходимо в adress book.
создал ARP Publish для сети2
создал 2 таблици маршрутизации
Вложение:
3.png
3.png [ 79.3 KiB | Просмотров: 5484 ]

создал даже Routing Rules
создал правила
Вложение:
5.png
5.png [ 29.67 KiB | Просмотров: 5484 ]


В итоге могу пропинговать из сети2 интерфейс DFL (192,168,0,200),
с DFl могу пропинговать роутер сети2 (192,168,0,254) и интерфейс DFL (192,168,0,200),
из сети1 могу пропинговать роутер сети2 и интерфейс DFL (192,168,0,200),

а пропинговать компьютер в сети2 никак неполучается//
Что неправильно подскажите пожалуйста??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 13:34 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а теперь на первой картинке . нарисуйте кто какими интерфейсами соеденен ю. стерлочки не информативны

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 14:20 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Vladimir22 писал(а):
а теперь на первой картинке . нарисуйте кто какими интерфейсами соеденен ю. стерлочки не информативны


компьютер 192.168.1.100 подсоединен к интерфейсу LAN шлюз по умолчанию 192,168,1,254
НА DFL создан:
ymp_net 192.168.0.0/24
ymp_ip 192.168.0.200
ymp_server 192.168.0.100
ymp_gw 192.168.0.254

Роутер dir-300 (192,168,0,254) подключен с интерфейсу LAN
к Роутеру dir-300 подключен ПК 192,168,0,100 со шлюзом по умолчанию 192,168,0,254


Последний раз редактировалось daren5 Вт авг 04, 2015 14:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 14:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
daren5 писал(а):
к Роутеру dir-300 подключен ПК 192,168,0,100 со шлюзом по умолчанию 192,168,1,254

такого быть не может !!!!!!!!!!!!!!!!

там случайно dir Не WAN подключен к DFL ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 14:37 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
daren5 писал(а):
к Роутеру dir-300 подключен ПК 192,168,0,100 со шлюзом по умолчанию 192,168,1,254 такого быть не может !!!!!!!!!!!!!!!!там случайно dir Не WAN подключен к DFL ?!

прошу прощения.. косяк..
к Роутеру dir-300 подключен ПК 192,168,0,100 со шлюзом по умолчанию 192,168,0,254
подредактировал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 16:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Vladimir22 писал(а):
там случайно dir Не WAN подключен к DFL ?!


мне скоро надоест лещами таскать инфу .
картинка сети не информативна вАААще !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 16:41 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Нет! все подключено в LAN.
на Dir 300 прописан статический маршрут: сеть назначения 192,168,1,0 маска 255,255,255,0 шлюз 192,168,0,200

я на будущее учту критику, но сейчас некогда из себя Шишкина строить..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 17:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ДИР300 не умеет маршрутизировать на интерфейсе LAN там простой коммутатор ...

поэтому загоняйте все в сеть DFL , а на дирке отключите DHCP и прочую ерунду , все в LAN, и должно все заработать .

или излагайте что надо достичь .

и на каких интерфейсах DFL у вас эти сети
Цитата:
Есть сеть1 192.168.1.0/24. Шлюз 192,168,1,254/24
Есть сеть2 192,168,0,0/24 Шлюз 192,168,0,254/24

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 17:25 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Vladimir22 писал(а):
или излагайте что надо достичь

есть 2 разные организации, нужно дать доступ из сети 1 к серверу который расположен в сети 2 и собственно все... интернет остается у всех свой.
из сети 2 в сеть 1 доступ не нужен..

Vladimir22 писал(а):
и на каких интерфейсах DFL у вас эти сети

НА LAN.. !!!

один провод воткнут в LAN 4 другим концом идет в компьютер 192,168,1,100
соответственно в адрессбуке создана записи характеризующее эту сеть.
3 lan_ip 192.168.1.254 IPAddress of interface lan
4 lannet 192.168.1.0/24 The network on interface lan

другой провод воткнут в LAN 1 другим концом идет в DIR -300
соответственно в адрессбуке создана записи характеризующее эту сеть.
lan2_net 192.168.0.0/24
lan2_ip 192.168.0.200
lan2_server 192.168.0.100
lan2_gw 192.168.0.254


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 17:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вторая контора получает интернет конечно через DIR ?

боюсь что ваша затея слабо осуществима

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Вт авг 04, 2015 18:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Автор темы! Не плодите темы, если у вас уже создана другая по вашей задаче. Сейчас, я подозреваю, вы завели речь о сети, которая в другой вашей теме называется X. Удалите лишнюю тему и сделайте полную постановку в оставшейся.

Чтобы разрешить трафик между сетями не надо никаких хитростей. Лучше сбросьте устройство к начальным настройкам. И только после этого задавайте вопросы.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Чт авг 06, 2015 13:01 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Vladimir22 писал(а):
боюсь что ваша затея слабо осуществима


но с dfl она же пингует все что мне нужно.. почему с сети не дает??
выделил ее в отдельный влан, передалал правила все..

все вродебы получилось.. но сегодня снова беда. не пингуется ничего...только интерфейс 192,168,0,200

что тогда можно сделать чтобы присоединить эту сеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Чт авг 06, 2015 16:43 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Если сеть подключать через WAN2??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Чт авг 06, 2015 17:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если есть порты на LAN. то можно выделить один порт под вашу дружественную сеть , и отдать им подсеть написав правила .
но все же как вторая контора ходит в интернет ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Правила прохождения пакетов
СообщениеДобавлено: Чт авг 06, 2015 18:07 
Не в сети

Зарегистрирован: Чт июл 30, 2015 13:38
Сообщений: 16
Vladimir22 писал(а):
но все же как вторая контора ходит в интернет ?!

собственно у них отдельный роутер с отдельным провайдером и со всем шлюзами по умолчанию.

Vladimir22 писал(а):
если есть порты на LAN. то можно выделить один порт под вашу дружественную сеть , и отдать им подсеть написав правила .

ymp_6 Allow lan lannet lan ymp_net all_services
ymp1 Allow lan lannet core ymp_ip ping-inbound

вчера все получилось.. из сети 1 в сеть 2 любого пробивал. сегодня не пингуется
все будет работать если я явно укажу в той сети что шлюз по умолчанию 192,168,0,200 , но тогда они в интернет не выйдут, потому что их шлюз ...... 0,254

может мне в отпуск пора. никак логически не выстроить.. вроде все понятно что да как. но не в какую...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB