faq обучение настройка
Текущее время: Вс авг 03, 2025 21:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 26, 2009 13:17 
Не в сети

Зарегистрирован: Вс мар 13, 2005 00:14
Сообщений: 46
Откуда: St.Petersburg
Добрый день.

Следующий вопрос по поводу DGS-3627

Есть сеть, сегментирована по подсетям, т.е.:
10.0.1.0/24 - первый сегмент (воткнут в 1й порт DGS-3627),
10.0.2.0/24 - второй сегмент (воткнут в 2й порт DGS-3627),
10.0.3.0/24 - третий сегмент (воткнут в 3й порт DGS-3627)
В 4м порту находится основной шлюз для всех пользователей 192.168.0.1

все пользователи из подсетей маршрутизируются коммутатором (на каждом из портов есть vlan на подсеть и установлен ип 10.0.х.1 (он же указан основным шлюзам у пользователей) соответственно для каждой из подсетей/каждому vlan)

всё само сабой работает замечательно (для внутренних ип 10.0.х.х), но появилась проблема с введением внешних ип адресов (которые могут выдаваться пользователям)
каким образом обыграть ситуацию - если на шлюзе алиасом приписать еще и внешний IP, например - 92.100.5.1, и пользователь вписав на своем компьютере вручную ИП 92.100.5.2 (плюс шлюзом 92.100.5.1) - попадал напрямик к гейтвею в 4м порту. Вообщем как сделать так чтобы все работало:)

Или я чего-то не понимаю и всё и так должно заработать?
В противном случае вариант перенаправления трафика из vlan в vlan или как? Простите за малую образованность в этой области, может что непонятно объяснил - поправлюсь.
Прошу помощи, заранее спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 26, 2009 17:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Для выхода в Интернет Вы используете VPN? Если да, пожалуйста, уточните какой.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 26, 2009 22:00 
Не в сети

Зарегистрирован: Вс мар 13, 2005 00:14
Сообщений: 46
Откуда: St.Petersburg
Нет, VPN мы не используем, работаем с простой привязкой IP+MAC.

Может не совсем понятно изъяснился, прошу прощения.
Идея состоит в том, чтобы из одних и тех же вланов внутренние ип-адреса маршрутизировались, а определенная подсеть внешних ип адресов на всех вланах видела напрямую гейтвей свой внешний (1 айпи на все сегменты).

Т.е. для внутренних ип на каждом сегменте (на каждом влане) свой собственный ipif (в качестве шлюза), а для пользователей с прямыми (внешними) адресами должен видится один и тот же ип-адрес нашего шлюза на всех вланах, т.е. необходимо на всех вланах "вывесить" этот ип нашего шлюза (92.100.5.1).

Не знаю как еще интерпретировать.
Если я не смог донести суть своей проблемы, попробую еще раз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 26, 2009 23:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390 или укажите в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB