faq обучение настройка
Текущее время: Чт апр 25, 2024 14:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 03, 2009 14:44 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Можно ли повесить несколько IP на сетевой интерфейс? Задача развести 5 локальных сетей с интерфейса lan DFL. По уму такая задача решается наличием layer2 свича + VLAN. Но свича нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 03, 2009 15:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
[отредактировано]

Обновление от февраля 2018:
Здесь инструкция:
http://forum.dlink.ru/viewtopic.php?f=3&t=114002

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт фев 16, 2018 12:08, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 11:34 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Я что-то упорно делаю не так.

Код:
DFL-800:/> arp -show
ARP cache of iface lan
  PUBLISH 192.168.20.1     = 00-00-00-00-00-00
  PUBLISH 192.168.27.1     = 00-00-00-00-00-00
  Dynamic 192.168.1.2      = 00-19-66-51-e7-17   Expire=728


создал правило, разрешающее все.
Код:
DFL-800:/> show IPRule

IPRule, IPRuleFolder/

   #  Name          Action  SrcIf  SrcNet       DestIf  DestNet    Service
   -  ------------  ------  -----  -----------  ------  ---------  ------------
   1  allow_all    Allow   any    all-nets     any     all-nets   all_services

Но пинга нет. И даже MAC адреса по ARP протоколу для 192.168.20.1 и 192.168.27.1 не отдаются


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 11:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MAC адрес оставляйте как 00-00-00-00-00-00. На ARP так должно отвечать.

Цитата:
C:\Program Files\Windows Resource Kits\Tools>arp -a

Интерфейс: 192.168.9.109 --- 0x2
Адрес IP Физический адрес Тип
192.168.9.1 00-19-5b-41-89-58 динамический
192.168.9.2 00-19-5b-41-89-58 динамический

C:\Program Files\Windows Resource Kits\Tools>

Пинг не пойдет. Чтобы извернуться, можно создать пару правил для переадресации пинга на основной интерфейс.

Цитата:
1 Ping_lan2_ip SAT lan lannet lan lan2_ip ping-inbound
2 Ping_lan2_ip Allow lan lannet lan lan2_ip ping-inbound

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 12:29 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Да фиг с ним пингом. меня смущает, то что роутер упорно не отдает mac
Код:
ping 192.168.20.1
PING 192.168.20.1 (192.168.20.1) 56(84) bytes of data.
--- 192.168.20.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2014ms
^C


при этом мониторю сетевой интерфейс при помощи tcpdump и не вижу ответов от роутера
Код:
12:14:53.246202 ARP, Request who-has 192.168.20.1 tell 192.168.20.2, length 28
12:14:54.246180 ARP, Request who-has 192.168.20.1 tell 192.168.20.2, length 28
12:14:55.246183 ARP, Request who-has 192.168.20.1 tell 192.168.20.2, length 28


Может дело в прошивке? У меня стоит 2.20.01.05-4840
Feb 8 2008


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 13:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Yur4eg писал(а):
Может дело в прошивке? У меня стоит 2.20.01.05-4840
Feb 8 2008
Вряд ли. Эта возможность была и раньше.

Но обновить не повредит. Хотя проблему не решит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 14:51 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Обновил прошивку.
Методом тыка выставил на вкладке ARP - Advanced Setting все в разрешить и заработало. mac адреса начали отдаваться. Вот теперь бы понять из за чего


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 18:38 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Результат экспериментов.
DFL-800 отдает mac адреса, прописанные в ARP, когда на вкладке ARP->Advanced Setting выставить ARP Sender IP: AcceptAny
Почему это так? Как я понял, mac адрес отдается если отправитель запроса и получатель находяться в одном бродкаст домене. Но как указать к какой сети принадлежит адрес, тоже не ясно.

Дальше этого пока дело не двинулось.
Я создал правило для NAT копирующие один в один стандартное правило allow_ping-outbound, но вместо локальной сети lannet прописал свою вторую сеть 192.168.20.0/24.
Но правило не срабатывает. При попытке пинговать DFL дропает пакеты. В логах:
Код:
Default_Access_Rule     ICMP     lan 192.168.20.2    ruleset_drop_packet
                                     93.158.134.8     drop                                                                     


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 19:26 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Заработало. Дело было в маршрутизации.
Добавляем маршрут 192.168.20.0/24 на lan и волшебным образом он начинает отдавать mac на arp запрос, без ухищрений с ARP Sender IP: AcceptAny

Чтоб DFL отзывался на свой IP 192.168.20.1 надо добавить ему маршрут в себя, то есть этот IP на интерфейс core. Заморачиваться с SAT не надо. Ну и конечно разрешающие правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 21:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Yur4eg писал(а):
Заработало. Дело было в маршрутизации.
Добавляем маршрут 192.168.20.0/24 на lan и волшебным образом он начинает отдавать mac на arp запрос, без ухищрений с ARP Sender IP: AcceptAny
Что-то я ступил. Считал это подразумеваемым и совершенно забыл упомянуть.

Yur4eg писал(а):
Чтоб DFL отзывался на свой IP 192.168.20.1 надо добавить ему маршрут в себя, то есть этот IP на интерфейс core. Заморачиваться с SAT не надо. Ну и конечно разрешающие правила.
А вот эта идея - блеск!

Казалось бы, совершенно естественная, но вы первый на этом форуме, включая спецов техподдержки, кому это пришло в голову! :!: :shock: :o

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Сб сен 01, 2018 08:33, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 00:25 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1976
Откуда: Москва
Yur4eg писал(а):
Чтоб DFL отзывался на свой IP 192.168.20.1 надо добавить ему маршрут в себя, то есть этот IP на интерфейс core. Заморачиваться с SAT не надо. Ну и конечно разрешающие правила.

Респект! Проверил - работает. А саппорту "жирный минус" пишем за то, что молчали во многих ветках :D Хотя бы могли запросить HQ по данному вопросу.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вобщето на форуме данные вопрос уже нираз обсуждался и ответ на него я лично давал, поэтому его можно найти на форуме.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 12:05 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1976
Откуда: Москва
Sergey Vasiliev писал(а):
Вобщето на форуме данные вопрос уже нираз обсуждался и ответ на него я лично давал, поэтому его можно найти на форуме.

Вы про этот ответ :?: :D
Цитата:
Пинговаться "прикрученный" адрес и не будет, это "виртуальный адрес", для того чтоб он пинговался вы должны перехватить ping и отправить на реальный IP интерфейса, например на lan_ip

И в той же теме чуть ниже дан рецепт про SAT на реальный IP.
Ссылка - viewtopic.php?p=297938#297938

Ну так в данной-то теме без всяких костылей в виде SAT дано решение :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB