faq обучение настройка
Текущее время: Пт июл 25, 2025 04:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DIR-100 на 4 белых IP
СообщениеДобавлено: Пт май 01, 2009 13:04 
Не в сети

Зарегистрирован: Вт июл 01, 2008 17:21
Сообщений: 21
Помогите пожалуйста правильно настроить девайс на подсеть из 4-х статических IP

имеем: оптоволокно от прова, на одном подключении имеется подсеть на 4 IP
нужно: кабель от прова подключить в порт WAN девайса
а 1-4 порты LAN использовать на каждый компьютер с забивкой на энных внешних IP адресов 77.106.ххх.ххх

пробовал такой вариант, но компы видят только друг друга как по сети, не имея внешки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 01, 2009 14:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам нужен DFL, а не DIR т.к. ваша потребность - в файрволе, а не роутере.

Самый простой (и дешевый) вариант конечно просто подключить компьютеры через свитч, но он абсолютно неправилен с точки зрения безопасности.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 01, 2009 19:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
danilovav писал(а):
подключить компьютеры через свитч, но он абсолютно неправилен с точки зрения безопасности.

смотря через какой....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 01, 2009 20:22 
Не в сети

Зарегистрирован: Вт июл 01, 2008 17:21
Сообщений: 21
danilovav писал(а):
Вам нужен DFL, а не DIR т.к. ваша потребность - в файрволе, а не роутере.

Самый простой (и дешевый) вариант конечно просто подключить компьютеры через свитч, но он абсолютно неправилен с точки зрения безопасности.


я в курсе, но в наличии имеется DIR-100 и новый девайс покупать нехочется....
га DIR-300 такую конфигурацию настроить удавалось, а 100-ый нехочет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 02, 2009 02:57 
Не в сети

Зарегистрирован: Ср апр 29, 2009 18:57
Сообщений: 14
DIR-100 можно использовать как роутер на статических адресах без NAT и всяких 'шифрований' (PPPoE,PPTP,L2TP) ? Галочка отключения NAT вроде имеется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 02, 2009 13:10 
Не в сети

Зарегистрирован: Вт июл 01, 2008 17:21
Сообщений: 21
мистер_Жаббс писал(а):
DIR-100 можно использовать как роутер на статических адресах без NAT и всяких 'шифрований' (PPPoE,PPTP,L2TP) ? Галочка отключения NAT вроде имеется.


отключил DHCP и NAT
роутер настроил на статику и выдал ему 1 из 4-х IP
проблема осталась

при настройке DIR-300 на такой же конфигурации, отключал в нем "Access point mode" (отключает NAT) после чего, DIR-300 работал как нужно

на DIR-100 отключение NAT не помогает ((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 02, 2009 13:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Great_BAO писал(а):
при настройке DIR-300 на такой же конфигурации, отключал в нем "Access point mode" (отключает NAT) после чего, DIR-300 работал как нужно...
Вообще-то Access point mode и NAT - это разные вещи.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 02, 2009 13:59 
Не в сети

Зарегистрирован: Вт июл 01, 2008 17:21
Сообщений: 21
MTRX писал(а):
Great_BAO писал(а):
при настройке DIR-300 на такой же конфигурации, отключал в нем "Access point mode" (отключает NAT) после чего, DIR-300 работал как нужно...
Вообще-то Access point mode и NAT - это разные вещи.


цитирую мануал: Отметка данного поля отключает NAT и превращает маршрутиризатор в обычную точку доступа
у DIR-300 нет отдельного пункта отключения NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 09:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если Вы в 300-ке отключаете "Access point mode", то у Вас включается NAT.
И наоборот, если ставите галочку на "Access point mode", то NAT отключается.
Именно об этом и написано в Мануале.
Great_BAO писал(а):
...цитирую мануал: Отметка данного поля отключает NAT и превращает маршрутиризатор в обычную точку доступа


И это полностью противоречит Вашей реплике:
Great_BAO писал(а):
... отключал в нем "Access point mode" (отключает NAT)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 04, 2009 11:12 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
Great_BAO писал(а):
мистер_Жаббс писал(а):
DIR-100 можно использовать как роутер на статических адресах без NAT и всяких 'шифрований' (PPPoE,PPTP,L2TP) ? Галочка отключения NAT вроде имеется.


отключил DHCP и NAT
роутер настроил на статику и выдал ему 1 из 4-х IP
проблема осталась

на DIR-100 отключение NAT не помогает ((


наводящий вопрос: адресные пространства wan и lan - в студию. И укажите адрес/маску (из пространства lan), который вы рисовали на lan-интерфейсе роутера.

Разъяснения по теории маршрутизации :) :
Во-первых, помогает "отключение NAT" в DIR-100, 100%, и даже работает, как положено. При этом роутер именно "роутит" между сетями на wan lan интерфейсах.

Во вторых вопрос : на WAN - у Вас "пятый" ip-адрес (выданный провайдером) на соединение с ним, так? и при этом провайдер маршрутизирует на этот адрес ещё дополнительную сетку адресов /30 (маска 255.255.255.252, 4 адреса, из которых использовать можно два, адрес сети и броадкастный адрес присваивать физическим устройствам нельзя) и Вы эту сетку адресов указываете на LAN-интерфейсе роутера? так?
(это я "протелепатировал" единственный вариант, как должна быть организована Ваша сеть при использовании устройства с функциями "роутера"), чтоб "работало".

Резюме: Для того, чтобы Вы могли использовать роутер (dir-100 либо любой другой "примитив") между провайдерской физикой и своей внутренней физикой, и имели возможность присвоить своим устройствам со стороны LAN роутера минимум 4 ip-адреса, необходимо (со стороны провайдера):
1.выделить Вам ip на wan-интерфейс роутера
2. отмаршрутизировать на этот ip сетку /28 (т.е. 8 физ. адресов, из которых Вам в LAN будет доступно 6 + адрес сети+броадкастный адрес).


ps при включении в DIR-300 "AP-моде" он превращается в обычный пятипортовый свич, вообще-то говоря (шестой порт свича - радиоудлинитель, речь не о нём, а о свиче, в который Вы превратили dir-300, что б у Вас "работало"). На кой Вам роутер в режиме свича, когда нужно было просто свич купить (судя из ваших пояснений, "как работало") - для меня есть большая загадка.

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 07, 2009 12:27 
Не в сети

Зарегистрирован: Вт июл 01, 2008 17:21
Сообщений: 21
IP адреса выданные провом 77.106.234.ххх (5 штук)
маска 255.255.254.0
шлюзом 77.106.234.1

при назначении роутеру статического 77.106.234.ххх
и при отключении NAT, компы подключенные к портам 1-4 LAN роутера и с настроеной статикой 77.106.234.ххх не видят внешний мир
до роутера, так же невозможно достучаться при этом по http://77.106.234.xxx с компов подключенных по LAN 1-4 к роутеру

Настройка лан в роутере следующая:
DHCP отключен
IP 192.168.0.100
маска 255.255.255.0

ПыСы с DIR-300 я не сильно осваивался, просто протестил девайс взятый у друга


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 07, 2009 12:40 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
Great_BAO писал(а):
IP адреса выданные провом 77.106.234.ххх (5 штук)
маска 77.106.234.1

Сочителеком.....
"маска 77.106.234.1" быть не может. И адреса я просил без всяких иксов, игреков, и прочего - помощь нужна ВАМ, а не мне.

Ещё раз, укажите выданный Вам на интерфейс к провайдеру адрес, а также адрес/маску ТОЙ подсети, которую он маршрутизирует на этот адрес.(раз Вы хотите использовать РОУТЕР между собой (этими самыми адресами) и провайдером)
Хотя я всё это зря спрашиваю.. скорее всего ничего этого нет (т.е. вы просто торчите в сегменте провайдера в сети /24), и вам нужен просто свич.

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB