faq обучение настройка
Текущее время: Сб авг 16, 2025 11:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 06, 2004 11:53 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Честное слово, из документации ничего не понятно.
Нужно сделать проброс между LAN1 и LAN2.
Адрес LAN2 из LAN1 пингуется, ну в общем-то и все. Все что подключено к LAN2 дальше - недоступно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2004 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Нужно написать разрешительные правила для проброса трафика между этими сетями.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 06, 2004 12:33 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Я об этом думал. Мало того, даже пробовал. Не получилось, потому и прошу помочь, в документации очень невнятно показано. Нужно объединить подсети 192.168.210.0 и 192.168.3.0, есть конкретный алгоритм?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 10, 2004 11:45 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Правильно ли я понял, что готового решения нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 10, 2004 13:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
Правильно ли я понял, что готового решения нет?

Готового, естественно, нет !

Нужно в настройках файрвола создать правило, разрешающее проходить ЛЮБОМУ (или выборочно) трафику из LAN1 <-> LAN2
По умолчанию (т.к. это файрволл) это не разрешено
Это правило должно стоять в таблице ДО (перед) запрещающими правилами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 08:19 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Хм. Уж не знаю, по умолчанию или нет, но это правило я, естественно, проверил первым делом. Оно разрешено.
Меня интересуют настройки Static Route и Policy Route. Судя по документации, эти настройки применяются только по отношению к WAN1, WAN2. Выходит, маршрутизация между LAN1-LAN2 должна работать без доп. настроек? Ан не работает почему-то.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 09:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
Хм. Уж не знаю, по умолчанию или нет, но это правило я, естественно, проверил первым делом. Оно разрешено.
Меня интересуют настройки Static Route и Policy Route. Судя по документации, эти настройки применяются только по отношению к WAN1, WAN2. Выходит, маршрутизация между LAN1-LAN2 должна работать без доп. настроек? Ан не работает почему-то.

Пришлите таблицу маршрутизации - посмотрим


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 10:27 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
# Type Destination/Netmask Gateway Interface

--------------------------------------------------------------------------------

1 Default/Static 0.0.0.0/0.0.0.0 x1.x2.x3.129 WAN1
2 Net 10.1.1.0/255.255.255.0 10.1.1.254 DMZ1
3 Net x1.x2.x3.128/255.255.255.192 x1.x2.x3.136 WAN1
4 Net 192.168.3.0/255.255.255.0 192.168.3.254 LAN2
5 Net 192.168.210.0/255.255.255.0 192.168.210.254 LAN1

x1.x2.x3 - это я скрыл реальный внешний IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
# Type Destination/Netmask Gateway Interface

--------------------------------------------------------------------------------

1 Default/Static 0.0.0.0/0.0.0.0 x1.x2.x3.129 WAN1
2 Net 10.1.1.0/255.255.255.0 10.1.1.254 DMZ1
3 Net x1.x2.x3.128/255.255.255.192 x1.x2.x3.136 WAN1
4 Net 192.168.3.0/255.255.255.0 192.168.3.254 LAN2
5 Net 192.168.210.0/255.255.255.0 192.168.210.254 LAN1

x1.x2.x3 - это я скрыл реальный внешний IP

Таблица правильная, маршрутизация должна работать.
Видимо, дело не в ней
Надо еще раз проверить настройки файрвола !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 10:51 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
То есть, в настройки Static Route и Policy Route не лезть вообще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2004 11:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
То есть, в настройки Static Route и Policy Route не лезть вообще?

Static - там все правильно

А все остальное - лучше со мной по e-mail


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 20:43 
Не в сети

Зарегистрирован: Чт окт 30, 2003 20:00
Сообщений: 71
Откуда: D-Link Kiev
А компьютеры, которые стоят в LAN2 в качестве default gateway имеют адрес интерфейса LAN2?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB