faq обучение настройка
Текущее время: Вс июл 20, 2025 12:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Перенаправление трафика
СообщениеДобавлено: Ср май 19, 2010 15:36 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Девайс DFL-1600. Хочется направить трафик по 80 порту через дополнительный ip-адрес на том же Ethernet интерфейсе. Как реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 17:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/faq/85/481.html ?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 08:23 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
Нет, это не то. Мне не нужен проброс портов из интернета в локалку. Мне нужно чтоб из локалки в интернет по дополнительному ip-адресу ходил народ, а основной остался без изменений, т.к. на нем IPSec туннель висит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 10:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас дополнительная пара адрес-шлюз или пул адресов от провайдера?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 10:50 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
пул адресов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 11:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну тогда в NAT правилах на вкладке NAT указывайте этот адрес в поле new source address
Возможно, вам надо будет сделать ARP publish этот адреса на wan-интерфейсе и маршрут этого интерфейса на core с метрикой 0

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 12:15 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
а про маршрут можно поподробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 12:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Interface core
Network wan_additional_ip
Metric 0

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 12:46 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
IPSec туннель перестанет отвечать по старому ip адресу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 14:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ничего не перестанет, DFL сможет оперировать (хоть и ограниченно) еще одним адресом

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 16:12 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
спасибо, работает, а что значит ограниченно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 16:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сам DFL может использовать только основной адрес на интерфейсе (например для IPsec туннелей), дополнительные только для выпуска/приема подключений. Если вам надо с дополнительного адреса устанавливать тот же IPsec, то придется делать дополнительные интерфейсы (обычно тут помогает управляемый L2 свитч)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 16:55 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
предположим есть умный свитч, что дальше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 20:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Раз предположим, то буду нумеровать порты с 1
1 - выводите в VLAN 100 (например, надо делать новый VLAN), делаете нетеггированным (выставляете PVID), втыкаете в него кабель провайдера
2 - аналогичные 1му порту настройки, соединяете с WAN интерфейсом, в который был воткрут провайдерский шнурок
3 - идет в LAN DFL. Делаете теггированным member'ом VLAN 100

Далее, на DFL

1) Objects > Address book > InterfaceAddresses
Создаете объект wan_vlan_ip - дополнительный адрес

2) Interfaces > VLAN
Добавляете VLAN на порту LAN с VID 100, указываете wan_vlan_ip адресом, wannet сетью, wan_gw шлюзом, снимаете автосоздание дефолтного маршрута т.к. фактически у вас появился еще один WAN и дефолтную маршрутизацию надо делать руками

3) Т.к. DFL не умеет затрагивать себя правилами PBR, перенаправить IPsec трафик до удаленного девайса можно, сделав статический приоритетный маршрут в Routing > Routing tables > main

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 08:57 
Не в сети

Зарегистрирован: Чт авг 27, 2009 11:42
Сообщений: 77
спасибо, понятно. а сколько VLANов можно прикрутить к физическому интерфейсу DFL?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 422


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB