faq обучение настройка
Текущее время: Ср июл 23, 2025 16:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dwl 2100AP
СообщениеДобавлено: Чт апр 28, 2005 07:45 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
Помогите решить задачу!

сеть А:
Есть проводная сеть 300 компов ( домен, dns, dhcp)
В свитч вставлен 2100AP + на длинк антенна 1401.

сеть В:
через 100 м в другом здании есть проводная сеть на 20 компов. Там же есть и сервер (конроллер домена резервный , с правами домена от главной сети из другого здания).
В ее сеть вставлен так же 2100AP с антенной 1401

Длинки настроены на МОСТ по своим МАС адрессам.

из сети В все работает на УРА, инет. почта . пинги
из сети А в сеть В не работает тольок пинг. а все http запросы работают. Но по повлду пинга думаю проблемма в маршрутизации.

Вопрос касается безопасности.
При таком типе подключения МОСТ, есть ли вероятность подключения между антенами или к любой антенне какого нить шального ноутбука со стороны ?
Понятно что есть аутентификация домена, а на самих длинках есть какая нить аутентификация ( по мимо МАС адресов) ?

И поясните по поводу скорости работы канала. Что значит ТУРБО? и нужно ли оно при расстоянии 100 метров прямой видимости?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 08:11 
Не в сети

Зарегистрирован: Вт фев 22, 2005 21:08
Сообщений: 10
Откуда: Moscow
Да нет там никаких мостов - есть WDS. -> Точка-Точка, как прозрачный мост и + точки могут раздавать сеть на другие устройства.
Выставляете фильтрацию по макам тогда "шальные не влезут", а без фильтраций на точках с любого ноута - милости просим. Я сам к своей сетке так с ноута подключался (тогда ещё в прошивках фигурировал мифический PtP Bridge) :wink:

_________________
Errare Humanum Est


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 08:44 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
Dr. Vladimir писал(а):
Да нет там никаких мостов - есть WDS. -> Точка-Точка, как прозрачный мост и + точки могут раздавать сеть на другие устройства.
Выставляете фильтрацию по макам тогда "шальные не влезут", а без фильтраций на точках с любого ноута - милости просим. Я сам к своей сетке так с ноута подключался (тогда ещё в прошивках фигурировал мифический PtP Bridge) :wink:

ну почему же как раз Ptp Bridge и выбрал соединение и указал мак адреса


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 08:50 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
На шлюзе в инет случайно не стоит Firewall?
Пинги проходят через ICMP, скорей всего он у тебя заблокирован.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 08:52 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
На шлюзе в инет случайно не стоит Firewall?
Пинги проходят через ICMP, скорей всего он у тебя заблокирован.


на шлюзе стоит фаервол
но пинги то внутри сети бегают да и бегают в другие сети ( еще 2 есть удаленные )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 08:57 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
я спрашиваю пингуется ли сам шлюз на котором стоит Firewall?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 09:04 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
я спрашиваю пингуется ли сам шлюз на котором стоит Firewall?

из сети A да


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 09:14 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
Цитата:
Но по поводу пинга думаю проблемма в маршрутизации.

причём тут маршрутизация, у тебя две локалки видят друг друга?
не совсем понятен вопрос: две локальные сети А и В сеть А имеет выход в инет сеть В просто сеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 09:33 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
Цитата:
Но по поводу пинга думаю проблемма в маршрутизации.

причём тут маршрутизация, у тебя две локалки видят друг друга?
не совсем понятен вопрос: две локальные сети А и В сеть А имеет выход в инет сеть В просто сеть?


у меня основная сеть А по ping не видит сеть В
а удаленная сеть B видит и пингом и инетом основную сеть А
инет подключен к сети А


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 09:50 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
так хорошо, а почему точки настроены как мост?
а точка-точка не лучше?
ведь когда настраиваешь точки как точка-точка это как просто свичи соединённые между собой кабелем.
безопастность: надо задать шифрование с чередованием ключа, то ни какой ноут не подсоединится к вашей сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:02 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
так хорошо, а почему точки настроены как мост?
а точка-точка не лучше?
ведь когда настраиваешь точки как точка-точка это как просто свичи соединённые между собой кабелем.
безопастность: надо задать шифрование с чередованием ключа, то ни какой ноут не подсоединится к вашей сети.


не понял :(
а разве МОСТ не безопаснее чем точка -точка ? http://www.dlink.ru/phorum/viewtopic.php?t=956 3 пункт

и ключи в типе МОСТ есть wep я так понимаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:18 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
в точке-точка есть шифрование WEP.
а безопастность заключается ещё в том кто администрирует сети.
взломать можно что угодно, если захотеть.
самый защищённый комп это комп который не подключён ни к одной сети, выключен от питания и убран в сейф :wink:
вообще не понятно что у тебя происходит, радио подключение это почти так же как по кабелю.
так сетки у тебя имеют статические адреса?
нет ли совпадений IP в разных сетях?
как настроен шлюз, через ICS или RRAS?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:27 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
в точке-точка есть шифрование WEP.
а безопастность заключается ещё в том кто администрирует сети.
взломать можно что угодно, если захотеть.
самый защищённый комп это комп который не подключён ни к одной сети, выключен от питания и убран в сейф :wink:
вообще не понятно что у тебя происходит, радио подключение это почти так же как по кабелю.
так сетки у тебя имеют статические адреса?
нет ли совпадений IP в разных сетях?
как настроен шлюз, через ICS или RRAS?


т.е рекомендуете точка - точка ?

Сетка А имеет DHCP диапазона 10.0.0.х для юзеров
Серверы в ней сидят на статике.
Длинк на стороне А имеет статику 10.0.1.100

Сетка В будет иметь диапазон 10.3.0.х
Сервер в ней имеет статику 10.3.0.1(для внутренней сети) и 10.0.1.102 для внешней. Длинк на его стороне так же имеет статику 10.0.1.101

rras на сервера стороны А не поднимал. Просто сделал внешний интерфейс общедоступным для подключения в инет из внутреннго интерфейса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:49 
Не в сети

Зарегистрирован: Чт апр 21, 2005 11:12
Сообщений: 44
Откуда: Не известная страна
Цитата:
Сетка А имеет DHCP диапазона 10.0.0.х для юзеров

зачем вам динамика?
У Вас сетка В должна просто быть настроина с статикой IP,
основной шлюзпрописать IP сервера который у вас настроин через ICS и соответственно получил IP 192.168.0.1 и DNS тоже 192.168.0.1
сетка А так же должна быть настроена


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:55 
Не в сети

Зарегистрирован: Чт апр 28, 2005 07:36
Сообщений: 22
Откуда: Moscow, Russia
mr.Neo писал(а):
Цитата:
Сетка А имеет DHCP диапазона 10.0.0.х для юзеров

зачем вам динамика?
У Вас сетка В должна просто быть настроина с статикой IP,
основной шлюзпрописать IP сервера который у вас настроин через ICS и соответственно получил IP 192.168.0.1 и DNS тоже 192.168.0.1
сетка А так же должна быть настроена


а зачем мне статика на 500 компов :) сетка А

я и так время жизни DHCP на сетке А дал месяц.

я чего то не пойму ваших советов, изивните уж
У меня уже есть удаленные 2 оффиса
сетка С 10,2,0,х
сетка D 10,1,0,х

но они соединениы через оптику с 1Мбит каналом к сетке А ( использую циску 2610хм

ну делаю я еще оффис сетка В по такому же принципу только канал не оптика а радио. Да и проще по-моему по радио получается.

если я неправ поправьте


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB