faq обучение настройка
Текущее время: Вс авг 03, 2025 12:31

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 16:10 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
> То есть доступ в ту сеть разрешен и роутер знает что она доступна напрямую через WAN?

вот тут и проблема, видимо.
если я в SAT и Allow меняю адрес на wan_ip и захожу на wan_ip, то пробрасывает до терминал сервера.
если же стоит адрес из новой сети - не работает.

в логах есть:
2007-05-01 19:08:11 Notice DROP Default_Rule TCP wan адрес_откуда_идут 1620
адрес_из_новой_сети 3389
action=drop ipdatalen=28 tcphdrlen=28 syn=1

если в логах есть этот отлуп, значит пакеты на этот адрес (из новой сети) доходят до wan, но не соответствуя правилам, дропаются


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 16:25 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Добавьте эту сеть в таблицу роутинга.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 16:50 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
тут я лох.

сделал:
Interface wan
Network та_сеть/29
Gateway wan_defaultgw_ip

не помогло пока. читаю мануал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 16:53 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Вот как раз шлюз в данном случае не нужен, это сеть с прямым подключением.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 17:23 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
не получается, мануал читаю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 18:08 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
мануал мне не помог, в примерах нет ничего подходящего.
занимаюсь тупым перебором вариантов правил, роутинга и прочего


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 13:34 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Может, сотрудники Длинк подскажут как решить мою проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 14:16 
И так, давайте по-порядку.
Провайдер Вам Выдал дополнительную _подсеть_, следовательно Вы получается, что на одном физическом интерфейсе получается 2 логических интерфейса соотвественно для работы нужно
1. Опубликовать через ProxyARP адрес
2. Опубликовать подсеть через Routing Table
Дальше другой вопрос, как кто будет обращятся к IP созданной подсети? Если все из диапазона этой сети, то достаточно просто создать правила проброса SAT+NAT. Если обращения будут идти через интернет. Нужно настраивать PolicyBasedRouting

Пример(сценарий) похожий Вашему рассмотрен в Мануле устройства.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 17:07 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
> Опубликовать через ProxyARP адрес

что такое ProxyARP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 02, 2007 17:13 
прошу прощения, ввёл в заблуждение...
Имелось ввиду через ArpEntry


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 22:14 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
глухо. сутки уже пробую настроить.
пример отдаленно напоминает мой, там ppoe и 2 wan, у меня 1 wan и 2 подсети, т.е. ничего общего.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 03, 2007 22:52 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
заработало все.
viewtopic.php?t=36647&highlight=DFL-210
тут решение.
хоть faq для ламеров типа меня пиши

всем спасибо. dfl - чумовая железяка, за $250 столько удовольствия!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB