faq обучение настройка
Текущее время: Вт июл 22, 2025 21:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Вопрос по DI-808HV
СообщениеДобавлено: Вт мар 16, 2004 14:31 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
У меня две подсети, одна отгорожена от другой DI-808 для того, чтобы из одной подсети один был доступ во вторую, а из второй в первую нет. Открыл в файерволе доступ по портам 137-139, пытаюсь на рабочей станции сделать поиск компьютеров из второй сети по имени - не находит :(. Что нужно еще сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 16, 2004 14:42 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Какой протокол использован на рабочих станциях?
Если Netbeui или IPX, то иного результата и быть не может.
Сказать почему? :lol:

Рабочие станции пингаются из другой сети или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 16, 2004 15:29 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
Естественно TCP/IP и рабочие станции не пингуются, а только DI-808


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 16, 2004 17:29 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Zibert писал(а):
Естественно TCP/IP и рабочие станции не пингуются, а только DI-808


В смысле, что из LAN скажем так "первого" DI-808 пингуется лишь WAN порт "второго" DI-808. А рабочие станции в LAN за "вторым" DI-808 из LAN "первого" не видны, не пингуются.

Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 08:06 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
У меня всего один dlink. Им отгорожена подсеть на территории. Мне нужно получать доступ к компьютерам в этой подсети из основной сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 08:36 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Проверяйте ip адресацию, а особенно шлюзы по умолчанию.
И верно, netbios и ipx работать не будут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 09:41 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
А с помощью PPTP я как то смогу получит доступ к машинам в подсети за шлюзом DI-808HV?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 10:03 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
Господа модераторы, помогите пож. настроить мой DI-808 таким образом, чтобы я видел компы в защищенной шлюзом сети. Очень нужно.Просто умоляю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 10:25 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Zibert писал(а):
Господа модераторы, помогите пож. настроить мой DI-808 таким образом, чтобы я видел компы в защищенной шлюзом сети. Очень нужно.Просто умоляю.


Сложно помогать. Лично я до сих пор не представляю что же там нагорожено. Нарисуйте схему. Получите ответ.
Либо ждите пока сами сообразите что к чему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 10:50 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Zibert писал(а):
Господа модераторы, помогите пож. настроить мой DI-808 таким образом, чтобы я видел компы в защищенной шлюзом сети. Очень нужно.Просто умоляю.

Сперва вы поставили 808, чтобы не видеть, теперь хотите видеть?
Вижу несколько выходов:
1. убрать 808. Совсем. Итог - все всех видят.
2. настроить на 808 dmz на _одну_ из станций внутри сети, тогда её можно будет найти по ip адресу из "внешней" сети.
3. настроить vpn от "внешней" станции до 808.
4.установить полноценный маршрутизатор (а им может стать и коммутатор 3-го уровня, на который еще вагон задач можно поставить), на нем запустить пакетные фильтры...
Определитесь что вы в итоге хотите, и подберите решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 11:38 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
Ситуация такая - от предыдущего админа осталось следующее наследство: два здания - одно на территории, другое основное. То что на территории отгороржено DI-808, как я понял он не хотел, чтобы товарищи из это подсети имели доступ в основную сеть. Но в тоже время мне нужно, чтобы я видел эти компы из основной подсети. Конфигурация следующая:
DI-808HV
LAN
192.168.0.1
Mask
255.255.255.0
WAN
192.168.7.1
Mask
255.255.0.0
Подсеть, защищенная шлюзом:
192.168.0.*/255.255.255.0

Основная сеть
192.168.*.*/255.255.0.0

Конечно можно отказаться от использования этого шлюза, но класть на полку штуку за 300 баков просто жалко.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2004 13:21 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Так если устройство перестало отвечать требованиям, зачем-же его (и себя) мучать? Стоит коробка не 300, а 100 usd с копейками, и вы его не выкидываете совсем, ему можно найти более подходящее применение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2004 10:51 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Zibert писал(а):
Ситуация такая - от предыдущего админа осталось следующее наследство: два здания - одно на территории, другое основное. То что на территории отгороржено DI-808, как я понял он не хотел, чтобы товарищи из это подсети имели доступ в основную сеть. Но в тоже время мне нужно, чтобы я видел эти компы из основной подсети. Конфигурация следующая:
DI-808HV
LAN
192.168.0.1
Mask
255.255.255.0
WAN
192.168.7.1
Mask
255.255.0.0
Подсеть, защищенная шлюзом:
192.168.0.*/255.255.255.0

Основная сеть
192.168.*.*/255.255.0.0

Конечно можно отказаться от использования этого шлюза, но класть на полку штуку за 300 баков просто жалко.

ШЗ адресация основной сетки и ip адрес на wan интерфейсе DI-808HV должны быть в одной подсети. В таком случае компьютеры из подсети 192.168.0.0 смогут ПО IP АДРЕСАМ (!) обращаться к компьютерам из основной сети.
Чтобы сделать доступ в обратную сторону - на DI-808HV настраиваете PPTP сервер, компьютеры из основной сети подключаются к нему по PPTP, получают ip адрес из сети 192.168.0.0 и могут обращаться к ее ресурсам - опять-таки - ПО IP АДРЕСАМ (!)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2004 12:01 
Не в сети

Зарегистрирован: Пт фев 06, 2004 11:24
Сообщений: 21
Пробовал вариант с PPTP сервером, адрес из подсети 192.168.0.* получаю, но по команде ipconfig по PPP интерфейсу получаю информацию о том, что маска подсети 255.255.255.255 , т.е. ни один комп я не увижу. В свойствах VPN -подключения маска не задается - вопрос как сделать маску хотя бы 255.255.255.0 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 18, 2004 12:51 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Zibert писал(а):
Пробовал вариант с PPTP сервером, адрес из подсети 192.168.0.* получаю, но по команде ipconfig по PPP интерфейсу получаю информацию о том, что маска подсети 255.255.255.255 , т.е. ни один комп я не увижу. В свойствах VPN -подключения маска не задается - вопрос как сделать маску хотя бы 255.255.255.0 ?

Никак - это нормальная ситуация. PPTP работаетиспользуя PPP - еще вопросы? Должен и подключаться и находить ПК по ip адресу

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB