faq обучение настройка
Текущее время: Пт июл 25, 2025 16:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 3 lan и Exchange
СообщениеДобавлено: Ср июл 02, 2008 18:12 
Не в сети

Зарегистрирован: Ср июл 02, 2008 17:42
Сообщений: 3
в наличии имеется dfl-1600, который необходимо скофигурировать под следующую задачу:
wan1_ip 77.243.3.70, mask 255.255.255.252, wan1_gw 77.243.3.69
lan1_ip 192.168.1.24; lan1net 192.168.1.0/24
lan2_ip 192.168.2.24; lan2net 192.168.2.0/24
lan3_ip 192.168.3.24; lan3net 192.168.3.0/24.
Подсети должны быть прозрачны друг для друга. В каждой подсети свой DHCP сервер. Все сервера (включая опубликованный Exchange) находяться в 1.х диапазоне. Все машины имеют на них замапленные ресурсы, у части клиентов на замапках находяться локальные почтовые ящики. Почтовый сервер Exchange2003 работает через некомутируемый на DFL шлюз на ISA 2004.
Сеть большая (для этого и делиться на подсети) и действующая. Помощь нужна в кратчайшие сроки и без глобальных изменений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 04:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Совершенно без проблем, реализовывал точно такую же схему, только сети были за IPsec. Делаете Allow правила между каждой парой сетей, выше него вешаете запрет хождения DHCP. Вам понадобится поднять WINS сервер, иначе подсети будут прозрачны друг для друга, но не по именам компов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 07:53 
Не в сети

Зарегистрирован: Ср май 21, 2008 12:30
Сообщений: 8
danilovav писал(а):
Совершенно без проблем, реализовывал точно такую же схему, только сети были за IPsec. Делаете Allow правила между каждой парой сетей, выше него вешаете запрет хождения DHCP. Вам понадобится поднять WINS сервер, иначе подсети будут прозрачны друг для друга, но не по именам компов.


Так в том и проблема что делаются Allow правила между парами сетей, перевожу машины в другие подсети и начинается ... у машин из 2х и 3х отваливаются замапленные диски, Outlook не может достучаться до Exchange, не запускаются удаленно программы.
DHCP сервер поднял на DFL для каждой подсети.
WINS стоят на PDC.

Правила
Изображение

DHCP
Изображение


Последний раз редактировалось vharlamov Чт июл 03, 2008 13:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 12:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Убедитесь что на ВСЕХ компьютерах (включая сревера) DFL указан шлюзом по умолчанию. Предлагаю заминить ваши правила на следующие. Объедените интерфейсы lan1, lan2 и lan3 в группу lans, объедените подсети lan1net, lan2net и lan3net в группу lans_net, замените ваши правила таким

action Allow
services all_services

lans - lans_net -> lans - lans_net


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 13:03 
Не в сети

Зарегистрирован: Ср июл 02, 2008 17:42
Сообщений: 3
Sergey Vasiliev писал(а):
Убедитесь что на ВСЕХ компьютерах (включая сревера) DFL указан шлюзом по умолчанию.

Прописан на всех, кроме Exchange, т.к. почта идет через другой ИНет канал. Из-за этого и возникают проблемы у пользователей. Exchange сервер из 2.х и 3.х сетей даже не пингуется.
Sergey Vasiliev писал(а):
Предлагаю заминить ваши правила на следующие. Объедените интерфейсы lan1, lan2 и lan3 в группу lans, объедените подсети lan1net, lan2net и lan3net в группу lans_net, замените ваши правила таким

action Allow
services all_services

lans - lans_net -> lans - lans_net

Делали - результат тот же :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 17:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
что с маршрутизацией на вашем сервере? какие маршруты и шлюзы прописаны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 17:34 
Не в сети

Зарегистрирован: Ср июл 02, 2008 17:42
Сообщений: 3
Sergey Vasiliev писал(а):
что с маршрутизацией на вашем сервере? какие маршруты и шлюзы прописаны?

Сервер Exchange:
ip 192.168.1.10
mask 255.25.255.0
gw 192.168.1.5 (внутренний ip ISA сервера)

Маршруты на DFL

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 08:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Пропишите два маршрута,

route add -p 192.168.2.0 mask 255.255.255.0 xxxxxxx , где xxxxxx ip адрес DFL на интерфейсе к которому подключен сервер.

route add -p 192.168.3.0 mask 255.255.255.0 xxxxxxx , где xxxxxx ip адрес DFL на интерфейсе к которому подключен сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 09:18 
Не в сети

Зарегистрирован: Ср май 21, 2008 12:30
Сообщений: 8
Добавил маршруты на сервер Exchange только не работает. Пробую на машине с почтовым ящиком на замапленном диске.

Скрин с сервера.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
надо смотреть вашу конфигурацию, без этого блолее ничем помочь не смогу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 348


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB