faq обучение настройка
Текущее время: Вс июл 27, 2025 14:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 маршрутизация внутри сети
СообщениеДобавлено: Пт апр 24, 2009 12:12 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
приветствую всех счастливых обладателей девайсов серии DFL!

это наверное самый не очевидный в настройке девайс, который я видел. ( для порт форвардинга нужно аж два правила! )
наверное и маршрутизация имеет какие то свои особенности.

задача:
есть локальная сеть 192.168.0.0. в ней есть сервер 192.168.0.1, который может прокидывать пакеты в подсеть 192.168.1.0.
есть DFL-210 с адресом 192.168.0.2 и каналом в интернет.
необходимо чтобы длинк пересылал пакеты в подсеть через сервер.

добавил маршрут в main
int. LAN, net 192.168.1.0/24, gw 192.168.0.1

из длинка можно стало пинговать адреса той подсети.

попробовал создать правила для пакетов в обе стороны
allow, src_int LAN, src_net 192.168.0.0/24, dst_int LAN, dst_net 192.168.1.0/24, all_services
allow, src_int LAN, src_net 192.168.1.0/24, dst_int LAN, dst_net 192.168.0.0/24, all_services

но все равно пакеты туда обратно не ходят.

в чем косяк?

заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 24, 2009 12:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это не совсем правильная, хотя и вполне рабочая топология.

Вместо двух правил вам должно хватить одного

FwdFast, src_int LAN, src_net 192.168.0.0/24, dst_int LAN, dst_net 192.168.1.0/24, all_services

А еще можно всем рабочим станциям раздать по DHCP или прописать ручками нужный маршрут.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 24, 2009 12:59 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
ага.
сработало.
спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB