faq обучение настройка
Текущее время: Пт авг 22, 2025 22:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Соединение двух сетей через DFL-900
СообщениеДобавлено: Чт июл 27, 2006 15:15 
Не в сети

Зарегистрирован: Чт июл 27, 2006 14:53
Сообщений: 6
Откуда: Москва
Поставленна задача имитировать интернет соединение между двумя сетями.

Система такова:

Сервер А - Свитч - DFL-900 - свитч - Север Б

Сервер А:
IP: 192.168.20.1
Сервер Б:
IP: 10.10.10.1

В настройках проставляю:

LAN IP: 192.168.20.2
IP Subnet Mask: 255.255.255.0
WAN IP: 10.10.10.2
IP Subnet Mask: 255.255.255.0

Пробую пинговать с Сервера А, LAN IP пингуется без проблем, а вот WAN IP, с Сервера Б - вообще никакой реакции!!!

Подскажите, что не правильно сделал или недоделал!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 15:40 
1. Скорее всего не разрешили ping WAN интерфейса(в логах должа быть запись о RM-MISC rule)
2. Не указали нужен ли NAT, который по-умолчанию в устройстве включен.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 15:44 
Не в сети

Зарегистрирован: Чт июл 27, 2006 14:53
Сообщений: 6
Откуда: Москва
по первому пункту, подскажите где проставляется???
По второму, от стандартных настроек отошел только указанием ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 15:59 
SystemTools->RemoteManagment
Там есть вкладка разрешающая пинг интерфейсов.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 16:09 
Не в сети

Зарегистрирован: Чт июл 27, 2006 14:53
Сообщений: 6
Откуда: Москва
установил разрешение на пинг, но толку никакого


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 16:12 
Смотрите логи файровла, какое правило блокирует пинг.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 09:37 
Не в сети

Зарегистрирован: Чт июл 27, 2006 14:53
Сообщений: 6
Откуда: Москва
Вопрос с пингом решился!!!
Не было на самом деле прописано правило!!!
Но возникла другая загвостка!!
Из сети с LAN интерфейсом осуществляется переход в сеть с WAN интерфейсом, а наоборот - нет т.е.:
Путь из LAN в WAN: 192.168.20.21 -> 192.168.20.2 -> 10.10.10.2 -> 10.10.10.1\123 проходит нормально.
А вот обратно: 10.10.10.1 -> 10.10.10.2 -> 192.168.20.2 -> 192.168.20.21\123 нет!!!
Хотя пинг идёт и туда и обратно!!!

Если я правильно понимаю, то дело в правилах, но вот где именно копать - разобраться не могу!!!
В закладке Firewall в правилах стоит открытый доступ из LAN в WAN и из WAN в LAN

В логах firewall-а выдаёт следующее:

1 2006-07-28 10:06:57 10.10.10.1,1628 192.168.20.21,445 TCP WAN1 LAN1 Forward Default
2 2006-07-28 10:06:57 10.10.10.1,1629 192.168.20.21,139 TCP WAN1 LAN1 Forward Default
3 2006-07-28 10:14:47 192.168.20.21,2704 10.10.10.1,445 TCP LAN1 WAN1 Forward Default
4 2006-07-28 10:14:47 192.168.20.21,2705 10.10.10.1,139 TCP LAN1 WAN1 Forward Default

Подскажите, где ошибся???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 10:33 
Дак NAT-то не даёт просочится трафику. Всё правильно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 11:12 
Не в сети

Зарегистрирован: Чт июл 27, 2006 14:53
Сообщений: 6
Откуда: Москва
в принципе я так и понял, т.к. по дефолту стоят только два правила из DMZ в WAN и из LAN в WAN!!!
При создании правило почему-то всё равно создаётся из LAN в WAN а не наоборот!!! Insert a new LAN/DMZ-to-WAN NAT rule !!!!
Вопрос в том, где в NAT прописывается и как должно выглядеть правило, что бы из WAN в LAN было!!!!???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 11:23 
никак.
Нужно просто отключить трансляцию адресов вообще. Как это сделать? Обратитесь к мануалу.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 69


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB