faq обучение настройка
Текущее время: Чт сен 11, 2025 05:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 Lan To Lan
СообщениеДобавлено: Вт мар 18, 2008 10:10 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Подскажите как нужно настроить железку dfl-800 так что бы она роутила две подсетки.

Объясню сетуёвину.
У меня есть 2 физических сети абсолютно разделённые друг от друга,
В первой адреса 192,168,0,*
Во второй адреса 192,168,1,*

Как мне нужно настроить этот роутер что бы у меня из 192.168.0.* был доступ в 192.168.1.* и наоборот соответственно.

И как кстати нужно подключить хвосты с этих сетей к dfl-800.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 10:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Подключаете сеть 192.168.1.0/24 в lan
Подключаете сеть 192.168.0.0/24 в dmz

В address book меняете dmznet на 192.168.0.0/24 dmz_ip на 192.168.0.1
Далее прописываете два правила которые позволят сетям получить доступ к друг-другу.

allow all_services lan - lannet -> dmz - dmznet
allow all_services dmz - dmznet -> lan - lannet

Если в сети DMZ стоит шлюзом DMZ_IP а в lan lan_IP, то сети друг-друга будут видеть.

Затем создаете правила выпускающие dmz в интернет, более подробно работа с правилами описана в инструкции.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 10:53 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Вопрос такой мне нужно подключать именно в таком порядке? Могу ли я поменять их местами? Т.е. 192,168,0,* засунуь не в dmz а в lan

И второй вопрос, а если у меня через порт dmz будут подключены с помощью свитча несколько сетей?
например на lan крутится 192.168.0.*
а на порт dmz dfl-800 приходит порт свитча куда в свою очередь подключены 3 сети (192,168,1,*) (192,168,2,*) (192,168,3,*), и нужно что бы они все друг друга видели, как быть тогда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Можно, корректно создайте алиасы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 19:52 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Sergey Vasiliev писал(а):
Можно, корректно создайте алиасы.

Алиасы где и чего? DMZ интерфейса? Как это сделать? Если можно то ссылочку на необходимый раздел документации дайте, и вообще будет просто супер если она будет на русском.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 20, 2008 10:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Привиду пример создания alliasa для одной из подсетей. Заводим а address book IP который будет слушить шлюзом этой сети например 192.168.2.1, так же создаем там подсеть 192.168.2.0/24. Теперь идем в Interfaces -> ARP публикуем 192.168.2.1 на нужном интерфейсе (dmz), после идем Routing -> main создаем маршрут, interface DMZ , network 192.168.2.0/24, Metric 100. Дополнительный алиас готов, дальше дело за правилами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 20, 2008 23:42 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Так а смысл тогда делать алиасы на ДМЗ??? с таким же успехом можно все подсети прописать на Лан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 07:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
martemenko писал(а):
Так а смысл тогда делать алиасы на ДМЗ??? с таким же успехом можно все подсети прописать на Лан.


Смысл в том, что нельзя ограничить доступ между алиасами на одном интерфейсе, а тут необходимо подключить несколько сетей, и еще разграничить доступ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 05:06 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Sergey Vasiliev писал(а):
Подключаете сеть 192.168.1.0/24 в lan
Подключаете сеть 192.168.0.0/24 в dmz

В address book меняете dmznet на 192.168.0.0/24 dmz_ip на 192.168.0.1
Далее прописываете два правила которые позволят сетям получить доступ к друг-другу.

allow all_services lan - lannet -> dmz - dmznet
allow all_services dmz - dmznet -> lan - lannet

Если в сети DMZ стоит шлюзом DMZ_IP а в lan lan_IP, то сети друг-друга будут видеть.

Затем создаете правила выпускающие dmz в интернет, более подробно работа с правилами описана в инструкции.


По предложенной вами инструкции маршрутизатор отказывается работать, сети упорно не видят друг друга.
Может быть какая то опция которую нужно включить про которую вы забыли при написании этого поста?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 08:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
что вы понимаете под "невидят друг-друга", во первых логи, во вторых описание конфигурации в третьих прописаны ли уже алиасы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 09:52 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Если сети не пингуются то это нужно открывать отдельным правилом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 05:44 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Устройство Dlink dfl-800
К разъёму лан подключена сеть 192.168.0.0/24
К разъёму dmz подключена сеть 192.168.1.0/24
Созданы правила
allow lan lanet dmz dmznet
allow dmz dmznet lan lannet
Пинг с машины из сети 192.168.0.0/24 на машину из сети 192.168.1.0/24 не идёт хотя роутером указан нужный ip адрес dfl-800 для lan это lanip для dmz это dmzip

В логах присутствует такая запись
Warning RULE
06000051 Default_Rule ICMP lan
192.168.0.84
192.168.1.1
ruleset_drop_packet
drop

Кем и где запрещён не могу понять, помогите разобраться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 14:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас нет правила которое бы позволяло пинговаться lan_IP из DMZ, а то что не разрешено, то запрещено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 05:05 
Не в сети

Зарегистрирован: Чт фев 14, 2008 06:08
Сообщений: 18
Это какое такое правило нужно создать тогда?

У меня стоят
allow all_services lan lanet dmz dmznet
allow all_services dmz dmznet lan lannet


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Добавить еще 2 правила, allow ping-inbound lan lannet -> core dmz_ip и allow ping-inbound dmz dmznet -> core lan_ip


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB