faq обучение настройка
Текущее время: Пн авг 04, 2025 05:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт авг 30, 2007 08:58 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Здравствуйте.
Ситуация следующая:
Есть офис, который смотрит в интернет через DFL-800. Есть еще один офис, в котором стоит DI-804HV. Мы заказываем у провайдера услугу, в результате которой эти два офиса видят друг друга напрямую (как будто провод из WAN DFL-800 воткнут в WAN DI-804). Для этого на DFL-800 надо прописать два IP-адреса:
1-й - который будет у меня смотреть в интернет (например, 10.0.0.1), он должен быть в VLAN 1;
2-й - для организации канала со вторым офисом (например, 192.168.0.1, тогда во втором офисе на DI-804 будет адрес 192.168.0.2).

Проблема в следующем: на DFL-800 у меня свободен под это только 1 порт WAN2, т.к. WAN1 уже занят под другие нужды. Настроить VLAN для адреса 10.0.0.1 у меня получилось и заработало, а как сделать второй IP-адрес на этот же интерфейс, чтобы маршрутизироваться между офисами?


Последний раз редактировалось Danil M Вт сен 11, 2007 12:50, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 09:16 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
ARP? Я правда публикую (в смысле проверял работоспособность) адреса из одной подсети, но по идее должно работать и для Вашего случаю, по крайней мере мне так кажется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 13:29 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Сегодня вечерком попробую...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 30, 2007 21:47 
Если я Вас правильно понимаю, то провайдер соединит ваши подразделения через VLAN. Вам не нужно использовать второй WAN, Вам нужно уточнить что за технологию использует провайдер и если это VLAN, то создать его на WAN1


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 07:41 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Stanislav Kozlov писал(а):
Если я Вас правильно понимаю, то провайдер соединит ваши подразделения через VLAN

Нет, через VLAN провайдер выпустит нас в интернет с этого интерфейса, а соединит нас "как бы напрямую", т.е. напрямую будут видны интерфейсы устройств, как будто они воткнуты в один коммутатор.

Попробовал сделать ARP Publish на WAN интерфейсе - не получилось:(. Не пингуются адреса с дополнительного IP... Может, дока где есть такая?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 09:18 
Не в сети

Зарегистрирован: Чт июл 12, 2007 16:20
Сообщений: 53
Откуда: Нижний Новгород
Вот что нужно сделать:

1. вы создали VLAN1 - c VLAN ID 915 к примеру

и создаете VLAN2 - c VLAN ID 412 - к примеру.

там и там ставите wan1

после этого вам нужно будет настроить DI 804 -

как спросите у провайдера.

_________________
http://zmyjob.ru- работа


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 09:49 
Не в сети

Зарегистрирован: Чт авг 09, 2007 10:46
Сообщений: 178
Danil M писал(а):
Stanislav Kozlov писал(а):
Если я Вас правильно понимаю, то провайдер соединит ваши подразделения через VLAN

Нет, через VLAN провайдер выпустит нас в интернет с этого интерфейса, а соединит нас "как бы напрямую", т.е. напрямую будут видны интерфейсы устройств, как будто они воткнуты в один коммутатор.

Попробовал сделать ARP Publish на WAN интерфейсе - не получилось:(. Не пингуются адреса с дополнительного IP... Может, дока где есть такая?


Прикрученные IP по ARP не пингуются, но прекрасно работают, если надо всеж сделай проброс портов по службе пинг на реальный интерфейс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 13:53 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Да! для того, чтоб проходили пинги, нужно добавить 2 правила: sat на реальный интерфейс и allow с теми же настройками для сервиса ping-inbound/outbound.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 11:06 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Получилось опубликовать, спасибо.
Еще такой вопрос попутный: Умеет DI-804 маршрутизировать пакеты через WAN-интерфейс? Не NAT-ить, а просто маршрутизировать? Т.е., например:
Адрес WAN 10.0.0.254, Адрес LAN 192.168.0.254.
у меня к LAN интерфейсу подключен компьютер с адресом 192.168.0.1, а к WAN-интерфейсу компьютер с IP-адресом 10.0.0.1. Смогу я просто с компьютера 10.0.0.1 получить доступ к компьютеру 192.168.0.1, если пропишу соотв. маршруты на компьютерах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 11:57 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Сразу оговорюсь, с DI-804 не работал, но вот на дфл'е без проблем.
1) нужен маршрут в таблице роутинга. что-то вроде:
interface - wan1
network - wan_net (должна охватывать и wan_ip и Ваш 10.0.0.1, на Вашем примере 10.0.0.0/24)
gateway - пустой
metric - выбирайте, какую нужно
2) на локальной машине route add ну и маршрут на 10.0.0.1 с гейтом 10.0.0.254


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 12:00 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
с DFL и сам знаю:) Интересует именно с DI-804.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 01:22 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Разобрались с провайдером - действительно, надо было сделать два VLAN на интерфейсе wan1.
Я сделал два VLAN:
1. VLAN1 c VLAN ID 1 для интернета, ip-адрес совпадает с ip-адресом на интерфейсе wan1 (10.0.0.1) - нормально заработало.
2. VLAN2 c VLAN ID 2 для организации канала со вторым офисом, ip-адрес 192.168.0.1 - не работает:(. В логах пишет следущее:

Код:
2007-09-11 01:46:00 Warning ARP
00300049 IfaceIPCollision  Vlan_buh  192.168.0.1 invalid_arp_sender_ip_address drop
rev=1 hwsender=00-13-46-3d-99-22 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-13-46-3d-99-22 

2007-09-11 01:46:00 Warning ARP
00300049 IfaceIPCollision  Vlan_buh   192.168.0.1  invalid_arp_sender_ip_address  drop
rev=1 hwsender=00-13-46-3d-99-22 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-13-46-3d-99-22 

Что надо еще сделать? Может, ARP опубликова какой-нибудь? Подскажите, пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 08:31 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Прописал на DFL-800 статически MAC-адрес (поставил в соответствие с IP) DI-804 с той стороны туннеля - заработало. Спасибо за помощь всем, кто принимал участие в теме:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 12:55 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Теперь другая проблема: На VLAN2 c VLAN ID 2 (для организации канала со вторым офисом, ip-адрес 192.168.0.1) У меня теряются пакеты:( Теряется порядка 35% "пингов". Если вместо DFL-800 включаю компьютер - потерь "пингов" вообще нет!
Куда копать?
Прошивка DFL-800:
Firmware Version: 2.12.00.44-1874
Apr 27 2007


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 11, 2007 13:27 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Может, откатиться на прошивку 2.11.0.3? Но только как это сделать, сохранив текущую конфигурацию?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 339


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB