faq обучение настройка
Текущее время: Вс июл 27, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 как маршрутизатор
СообщениеДобавлено: Ср май 21, 2008 12:04 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Имеется соответственно сабж. Как сделать, чтобы он пропускал траффик адрессованый снаружи на lanip. Видимо надо какие-то маршруты прописывать дополнительные. Никакие правила не помогают. Посоветуйте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 12:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Еще раз, пожалуйста. Снаружи - с какого интерфейса? Куда слал?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 13:37 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
На интерфейс wan приходит запрос на интерфейс lan. грубо говоря wan у нас 11.11.11.11 а lan 12.12.12.12 запрос пытается через wan вытащить 12.12.12.12


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 13:43 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Объяснить трудновато, но проще говоря как из DFL - 210 сделать простой маршрутизатор, без всякой фильтрации, наверное так проще. По карйней мере от этого можно будет начать танцевать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 13:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы наверное думаете о DFL как о собрате коцаных DI/DIR. А между тем, DFL будет делать все (ну или почти все), что вы настроите. Соответственно, правила allow он прекрасно поддерживает - вы же хотите не NAT, а просто форвард пакетов?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:00 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
я хочу route пакетов. Но если как настроить форвардинг, с wan на lan я знаю, а как настроить форвардинг с интернета на lan, минуя wan, я не знаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:03 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Когда снаружи идёт обращение на ардресс 11.11.11.11 это и ежу понятно как их пробросить, а снаружи обращение на адрес 12.12.12.12 я не понимаю как пробросить. вот так вот. вопрос как?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 14:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
andrace писал(а):
Когда снаружи идёт обращение на ардресс 11.11.11.11 это и ежу понятно как их пробросить, а снаружи обращение на адрес 12.12.12.12 я не понимаю как пробросить. вот так вот. вопрос как?!
Как-то путано вы объясняете. Вам часом не простой проброс портов нужен?

http://dlink.ru/technical/faq_firewall_33.php

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Юрий, я думаю, человек просто хочет маршрутизатор для соединения 2х сетей - пакеты ходят из одной в другую и обратно со своими адресами. Я правильно понял?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:10 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
danilovav писал(а):
Юрий, я думаю, человек просто хочет маршрутизатор для соединения 2х сетей - пакеты ходят из одной в другую и обратно со своими адресами. Я правильно понял?


ДАААА!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
andrace писал(а):
я хочу route пакетов. Но если как настроить форвардинг, с wan на lan я знаю, а как настроить форвардинг с интернета на lan, минуя wan, я не знаю.
Не мучайте мировую общественность отсутствием подробностей. Расскажите подробно, что вы имеете, какие сети к каким интерфейса DFL подключены и что в этой работающей схеме вы хотите получить дополнительно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если вам надо пускать из WAN в LAN и обратно, то всего 2 правила

WAN2LAN Allow wan wannet lan lannet all-services
LAN2WAN Allow lan lannet wan wannet all-services


Но чтоб трассировка работала через DFL, то надо добавить еще 2 правила, либо модифицировать сервис all-services.

Для разрешения пингов из этих сетей на интерфейсы DFL тоже нужны 1-2 правила. Другие.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср май 21, 2008 15:25, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да нормальные форварды хотят. Скорее всего, чтобы соединить пару-тройку внутриофисных сетей с разной адресацией.

Это легко делается и отлично работает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 15:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
YuriAM писал(а):
Если вам надо пускать из WAN в LAN и обратно, то всего 2 правила

WAN2LAN Allow wan wannet lan lannet all-services
LAN2WAN Allow lan lannet wan wannet all-services

+1 ;)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 16:21 
Не в сети

Зарегистрирован: Пт авг 11, 2006 08:53
Сообщений: 161
Откуда: Люберцы
Кажись заработало. Всем спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB