faq обучение настройка
Текущее время: Чт сен 11, 2025 08:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-1600
СообщениеДобавлено: Пн мар 10, 2008 01:16 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Задача
Все Lan должны видеть друг друга и IPsec тунели.
Клиенты PPTP сервера должны видеть все Lan и IPsec интерфейсы и выходить во внешний мир через Wan интерфейсы.

Если включить на ланах Транспорент мод, то клиенты PPTP перестают попадать в Lan

Задачу пока смог реализовать только для интерфейса PPTP -> Wan1, PPTP <-> Lan1, Lan1 ->Wan1, IPsec<->Lan1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 15:02 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Саппорт вы где???? В ветке коммутаторов уже появились ....
О простых железяках можно и ответить ... тут посложнее задачки интересуют.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 17:55 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Что проиходит в остальных случаях?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 18:16 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
В смысле???
задача стоит
Маршрутизация между Лан1 Лан2 и Лан3
Доступ удалённых пользователей и ко всем ланам и к инету через ван1 (PPTP IPsec)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 19:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы кем работаете?
Вас часто на работу в выходные дергают?
Тогда чего Вы ждете от саппортов? Они тоже люди и тоже отдыхают.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пн мар 10, 2008 22:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 20:40 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Задача конечно стоит... :)
Как оно сейчас настроено и что в логах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 10, 2008 21:42 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Дошло уже что в Москве выходной.
Я сто в логах. Линки между сетями дропаются, линк из PPtP идёт только на лан 1.
Попробовал сгруппировать все ланы в группы и переписал правила доступа к группе. один... пптп работает только в лан 1.

Интересует как на сей железяке правильно настроить чтоб лан1 видел лан2 и лан3 и наоборот для начала.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 07:25 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
В таблице маршрутизации все нормально?
Начите с двухсторонних разрешающих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 08:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для начала, правила allow между интерфейсам LAN. Поднять PPTP не как показанно в FAQ на сайте, а как бы сделать отдельный PPTP интерфейс, опять правила allow между всеми интерфейсами. По поводу IPSec, все Lan подсети (PPTP в т.ч.) в группу, эту группу подставить в local network, так же не забываем что удаленное устройство должно знать что за IPSec лежат эти сети. Дальше опять правила Allow для того чтоб ваши интерфейсы моги попадать в IPSec и получать из него трафик.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 12:03 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
allow между интерфейсам LAN пробовал.
можно конкретный пример???
Пробовалд и просто allow и NAT ....
В правилах core должно участвовать ????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 15:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Конкретный пример для доступа из lan1 в lan2 и наоборот.

Action: allow
service: all_services

фильтры интерфейсов

Source Interface lan1
Source Network lan1net

Destination Interface lan2
destination Network lan2net

для доступа из lan2 в lan1

Action: allow
service: all_services

фильтры интерфейсов

Source Interface lan2
Source Network lan2net

Destination Interface lan1
destination Network lan1net

Данная схема работает с условием, что lan1_ip является шлюзом для lan1 а lan2_ip является шлюзом для lan2 или прописаны маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 15:43 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Ок
след вопрос как на нём прописать маршруты???
Lan1 192.168.223.0/24
Lan3 192.168.0.0/24

Задачка в том, чтоб существующую сеть (Лан3) на данный момент оставить без изменений, попутно перетаскивать все сервисы на лан1
Нормального рутера в лан3 нет но клиенты из лан3 должны попадать к сервакам в лан1 и дмз.

Прописал allow к сетям. С ДФЛ пингуется и лан1 и лан3
С серваков в лан1 ничего пингануть не могу. На серваках в лан3 прописан маршрут который заворачивает всё что для 192,168,0,0 на интерфейс лан1 ДФЛя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 21:21 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Блин я начинаю нервничать с этой железякой.
САППОРТ объясните логику работы этой ..........
Работу правил понять не могу. Я ему запретил все пинги к маминой маме, а он попрежнему пинги пускает. Я ему говорю статический нат а он не натит!!!!
КАК ОНО ЛОГИЧЕСКИ УСТРОЕННО???????

Я ему ставлю дроп пингов ВСЕХ первым правилом.....
HZ Drop all-lan all-nets all-lan all-nets all_icmp
Allou-ping-all-lan Drop all-lan all-lannet core all-lannet ping-inbound
Это первые два правила конфиг сохранил и применил
А ОНО ПИНГУЕТСЯ
Как применяются правила????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 11, 2008 21:31 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Достала она меня.
Вобщем поставил сервак с 3 интерфейсами, настроил нат и рутинг всё работает. ПОЧТИ НЕДЕЛЮ УБИЛ А так и не понял как работает DFL-1600.
Читать мануалы и фак не посылайте, уже башка от них пухнет. Задачи предприятия какбы не должны подчиняться мануалам, а если брать логику работы из факов и мануалов и пытаться адаптировать .............


Пример первые два правила из корня
1 ip Allow pptp_server pptp_ippool all-lan all-nets all_icmp
2 AllouPing Allow pptp_server pptp_ippool core Net ping-inbound

и тутже из лога
2008-03-11
20:57:36 Warning RULE
6000051 Default_Rule ICMP pptp_server
192.168.1.200
172.16.9.32
ruleset_drop_packet
drop
Подцепился по PPtP. 192.168.1.200 эт мой текущий IP.
172.16.9.32 если зайти терминалом на сервак пингуется нормально.
Reply from 172.16.9.32: bytes=32 time=138ms TTL=126


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 09:01 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
И ещё вопрос к саппорту.
Можно ли как на киске править конфиг файл руками и заливать его в устройство????


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB