faq обучение настройка
Текущее время: Пн июл 21, 2025 12:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 bridge
СообщениеДобавлено: Пт окт 10, 2008 14:33 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
Есть такая задача: надо шейпить трафик пользователям с реальными адресами. В нашем распоряжении от провайдера 3 сети с внешними адресами. Есть DFL 800, к нем в wan1 включен провадерский провод со всеми 3 сетями на конце, а в lan живут клиенты. Как сделать прозрачный бридж для клиентов? Или проксиарп?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 10, 2008 20:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Пусть ваш DFL-800 работает как обычный маршрутизатор, без NAT.

А его 4 независимых порта использовать как WAN, LAN1, LAN2, LAN3.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 00:12 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
я не в курсе как это реализовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
По инструкции.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:36 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
нет господа вы не поняли, надо сделать так , чтоб длинк не был заметен. А проксиарп не получится в данном случае? И еще небольшое уточнение, все сети должны быть в lan и не иначе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dzun писал(а):
нет господа вы не поняли, надо сделать так , чтоб длинк не был заметен. А проксиарп не получится в данном случае? И еще небольшое уточнение, все сети должны быть в lan и не иначе.
А просто коммутатором в вашем случае не обойтись?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:52 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
к большому сожалению нет, нужно шейпить трафик


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dzun писал(а):
к большому сожалению нет, нужно шейпить трафик
В руководстве глава 4.6. Transparent Mode. Хотя по-прежнему не вижу причин, почему бы не использовать DFL в качестве обычного маршрутизатора. Зачем мудрить?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 09:59 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
Вообще идельный вариант такой, что на интерфейсах wan1 и lan висят какиенибыдь фейковые адреса, т е к длинку нельзя обратиться в принципе а для его управления используется порт дмз который воткнут в локалку.

Код:
INET---wan1---(bridge+shaper)---lan---INET
                           |
                           |
                         dmz
                           |
                           |
                     private net

Такая схемы была реализована у меня на фрибсд и пресрасно работает до сих пор, вот хочу заменить полусдохшый сервер на этот длинк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 10:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dzun писал(а):
Вообще идельный вариант такой, что на интерфейсах wan1 и lan висят какиенибыдь фейковые адреса, т е к длинку нельзя обратиться в принципе а для его управления используется порт дмз который воткнут в локалку.

Код:
INET---wan1---(bridge+shaper)---lan---INET
                           |
                           |
                         dmz
                           |
                           |
                     private net

Такая схемы была реализована у меня на фрибсд и пресрасно работает до сих пор, вот хочу заменить полусдохшый сервер на этот длинк
В общем-то не видно проблем.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 10:04 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
YuriAM писал(а):
dzun писал(а):
к большому сожалению нет, нужно шейпить трафик
В руководстве глава 4.6. Transparent Mode. Хотя по-прежнему не вижу причин, почему бы не использовать DFL в качестве обычного маршрутизатора. Зачем мудрить?


Из этого руководства следует то, что на интерфейсах длинка у меня должна быть та же сеть которая должна быть "прозрачной", а я этого не хочу. Так работает, но на это тратиться 6 реальных адресов, которые я мог бы раздать пользователям.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 10:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dzun писал(а):
... Так работает, но на это тратиться 6 реальных адресов, которые я мог бы раздать пользователям.
Это не совсем так. В любом случае для каждой реальной подсети есть адреса шлюзов. Почему бы эти адреса шлюзов не выставить на LAN порту DFL. А для связи DFL через WAN использовать один реальный или серый адрес. Расход белых адресов при этом минимальный или вообще отсутствует.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Сб окт 11, 2008 10:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 10:12 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
Вот и я тоже сначала проблем не видал, но постоянно упираюсь вот в это:


2008-10-11
10:09:19
Warning ARP
300049
Default_Access_Rule
lan
<ip убраны>
<ip убраны>
invalid_arp_sender_ip_address
drop
hwsender=00-22-15-6b-6e-44 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-22-15-6b-6e-44 destenet=00-00-00-00-00-00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 11, 2008 10:14 
Не в сети

Зарегистрирован: Пт окт 10, 2008 14:27
Сообщений: 13
YuriAM писал(а):
dzun писал(а):
... Так работает, но на это тратиться 6 реальных адресов, которые я мог бы раздать пользователям.
Это не совсем так. В любом случае для каждой реальной подсети есть адреса шлюзов. Почему бы эти адреса шлюзов не выставить на LAN порту DFL. А для связи DFL через WAN использовать один реальный или серый адрес. Расход белых адресов при этом минимальный или вообще отсутствует.


Спасибо за совет, сейчас попробую!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB