faq обучение настройка
Текущее время: Пн июн 30, 2025 18:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 20, 2016 12:45 
Не в сети

Зарегистрирован: Сб фев 20, 2016 12:39
Сообщений: 5
Здравствуйте. Есть сабжевый маршрутизатор. На WAN интерфейсах: на одном подключение к внешнему серверу VPN на другом прямой доступ в инет. Возможно ли сделать чтобы например с порта LAN1 и LAN3 доступ шел только через VPN, а с LAN2 и LAN4 напрямую в Интернет. заранее спасибо за помощь в решении вопроса.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 12:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Да можно .
разделите Lan на коммутаторы . и напишите соотвествующие правила и маршруты .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 13:09 
Не в сети

Зарегистрирован: Сб фев 20, 2016 12:39
Сообщений: 5
Спасибо ) Просто по работе сказали настроить dfl, а я имел дело в основном с Цисками и командной строкой. Не подскажете какие пункты меню там )? Приммерно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 13:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://forum.dlink.ru/viewtopic.php?f=3&t=29666
Пункт - Серия DFL: Пример настройки PBR от пользователя YuriAM

Всего получается два канала в инет или один?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 13:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
из описания . два я так понял . тут особо PBR то не нужна + еще одна таблица . для пользователей кто через VPN будут ходить .
по сути можно копию Main таблицы сделать , и все .
если сети еще не должны видеть друг друга - то да

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 13:31 
Не в сети

Зарегистрирован: Сб фев 20, 2016 12:39
Сообщений: 5
Два канала в инет. Сеть одна на самом деле. Поэтому сложнее.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 14:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
PBR однозначно

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 14:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex.xandro писал(а):
Два канала в инет. Сеть одна на самом деле. Поэтому сложнее.


придется или "пилить сеть"
или на уровне IP адресов разруливать , в противном случае вы не сможете отделить ваши LAN , по разному . Это разные интерфейсы источников .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 14:38 
Не в сети

Зарегистрирован: Сб фев 20, 2016 12:39
Сообщений: 5
Попилить сеть на 2 vlana вариант?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 14:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а почему нет ?
это уже вам решать , самый простой и действенный способ

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 14:59 
Не в сети

Зарегистрирован: Сб фев 20, 2016 12:39
Сообщений: 5
Большое спасибо :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 315


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB