faq обучение настройка
Текущее время: Вт июл 22, 2025 14:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср фев 06, 2008 07:48 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
Роутер DFL-800 настроен так, что две локальных независимых сетки (одна использует lan другая dmz порт) ходят в интернет используя оба порта wan.
Адресные пространства локалок;
10.0.0.0/24
и
10.1.0.0/24
---
Требуется доступ, например, с адреса 10.1.0.2 на адрес 10.0.0.2, но при этом доступа с любых других адресов обеих сетей что в одну, что в другую сторону быть не должно! Есть идеи как это реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 09:24 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Вместо правил разрешающих все, создайте правило с конкретными адресами источника и назначения.


Последний раз редактировалось Beliar Ср фев 06, 2008 11:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Создаются правила allow, в качестве фильтров указываются интерфейсы и IP а не интерфейсы и сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 06:30 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
чето не получается -
я пишу правило(ip rules)
passlan:
Allow
lan1 lan1user_IP
lan2 lan2user_IP
all_services
---
после этого пытаюсь сделать пинг с машины lan1user_IP до lan2user_IP - не получается
tools>>ping для lan1user_IP и lan2user_IP проходит

Вопрос! Откуда роутер знает как попасть из лан1 в лан2 ?
Возможно что-то надо прописать в таблице роутинга???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 11:21 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
В другую сторону тоже разрешите трафик:
Allow
lan2 lan2user_IP
lan1 lan1user_IP
all_services
Сети сразу к роутеру подключены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 08, 2008 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если сети прописаны на DFL (на интерфейсах) Он сам поднимает routing, дальше уже дело за IPRules


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 20:40 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
В понедельник попробую еще с правилами поиграться.

Еще вопрос, точнее вариант:
Условия теже, но что если создать виртуальный комп в сети lan1, на который я буду делать SAT all_services с машики из сети lan2.
Как мне на физическом интерфейсе lan1 создать виртуальную машину тоже находящуюся в lan1 на которую я смогу перенаправить пакеты SAT ? Через VALN ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 06:49 
Не в сети

Зарегистрирован: Ср окт 24, 2007 18:15
Сообщений: 37
открыл в обе стороны - пинги пошли - но остальные порты почему-то все равно закрыты - видимо виноваты остальные правила - чтобы не менять - сделал так (вторая машинка сетевой принтер - использует 9100 порт):
PrintRule SAT lan2 lan2User_IP core lan2Router_IP 9100
>>Destination IP Address - lan1User_IP
ну и 2 соответственно разрешающее правило доступ собстна к роутеру - так все заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 285


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB