faq обучение настройка
Текущее время: Пн июл 21, 2025 12:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация пользователей.
СообщениеДобавлено: Вт июн 15, 2010 16:59 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Подскажите пожалуйста, как в DFL-800 настроить авторизацию пользователей по IP+MAC.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 21:17 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 21:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что вы понимаете под авторизацией? Предоставление интернета только разрешенным адресам и "фиксация" этих адресов за определенными МАС?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 22:01 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Да, именно это и требуется.
Имеется сеть из 60 машин разделенная на три VLANa с помошью DES-3010FL. Все это заведено по LAN на DFL-800 с двумя внешними подключениями к провайдерам. Как предоставлять интернет только разрешенным адресам + привязка этих адресов к МАС


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 22:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам по каналам статически пользователей надо распределить, резервирование сделать или балансировку?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 22:19 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Резервирование, но не для всех. Для одного пользователя требуется сделать статический маршрут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 22:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну, тогда примерная конфигурация под ваши нужды...

0) Обновитесь до 2.26

1) Objects > Address book > InterfaceAddresses
Для каждого имеющегося VLAN добавьте объекты (замените Х на VID, например)
vlanX_ip - адрес (например 192.168.2.1)
vlanX_net - сеть (например 192.168.2.0/24)

Там же создайте группы адресов
lans_ips = lan_ip, vlanX_ip (адреса всех VLAN)
lans_nets = lannet, vlanX_net (сети всех VLAN)
wans_ips = wan1_ip + wan2_ip

2) Interfaces > VLAN
Добавляйте VLAN интерфейсы с указанием ранее созданных адреса и сети

3) Interfaces > Interface groups
Создайте группы интерфейсов
lans = lan + vlanX (все VLAN-интерфейсы)
wans = wan1 + wan2

4) Objects > Address book > LocalNetwork
Создайте объекты-IP адреса клиентов, которым будет разрешен доступ
В этой же группе или в корне создайте группу адресов (например, local_network) и добавьте в нее ранее созданные адреса
В этой же группе или в корне создайте группу адресов (например, clients_thru_wan1) и добавьте в нее ранее созданные адреса клиентов, которым надо будет ходить статически только через wan1

5) Rules > IP rules > lan_to_wan1
В NAT правилах замените lannet на ранее созданную группу local_network, а wan1 - на группу wans

6) Если не имеете своего DNS сервера, делайте DNS relay - http://dlink.ru/ru/faq/85/491.html
В вашем случае, правила будут выглядеть так
SAT lans/lans_nets core/lans_ips dns-all (SAT: New destination = 8.8.8.8 (рекомендую использовать внешний сервер, доступный с обоих провайдеров), поставьте галку All-to-One Mapping: rewrite all destination IPs to a single IP)
NAT lans/lans_nets core/lans_ips dns-all

7) Interfaces > Ethernet > wan1/wan2 (делайте для обоих)
Снимите галку Automatically add default route

8) Routing > Routing tables > main
По умолчанию мы сделаем резервирование - сначала wan1, потом wan2
Добавьте маршруты
wan1 all-nets wan1_gw 100 (шлюз если надо, включите мониторинг ICMP и добавьте пинг например на хосты 8.8.8.8 и 8.8.4.4)
wan2 all-nets wan1_gw 101 (шлюз если надо, мониторинг не обязательно)

9) Routing > Routing tables
Добавьте таблицу маршрутизации alt_wan1 с ordering = only
Добавьте в нее единственный маршрут wan1 all-nets wan1_gw 100 без мониторинга
То же самое сделайте для wan2

10) Routing > Routing rules
Правила для обработки входящих соединений с каждого wan независимо (нужно будет например для одновременного пинга обоих каналов извне)
wan1/all-nets any/all-nets, forward main, return alt_wan1
wan2/all-nets any/all-nets, forward main, return alt_wan2
Правило для выпуска статических клиентов через wan1
lan/clients_thru_wan1 wans/all-nets, forward alt_wan1, return main

11) Если вы хотите чтобы DFL пинговался извне по обоим каналам, добавьте в Rules > IP rules правило
Allow wans/all-nets core/wans_ips ping-inbound

Примерно, на первый взгляд все, ньюансы и изменения по вашей реальной ситуации

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 15, 2010 23:03 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Благодарю вас. Завтра буду пробовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 17, 2010 12:09 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Добрый день. С авторизацией и резервированием разобрался. Пока только не могу организовать VLAN. Сказывается нехватка опыта в работе с управляемыми коммутаторами.
Подскажите правильно ли организована следующая схема?
Изображение

Я так понимаю что три VLANа заводятся в соответствующие порты DES-3010FL и по одному порту выходят в DFL-800. Тоесть входящий порт для каждого VLANa настраивается как нетегированый, а исходящий к DFL как тегированный?
Если у меня LAN интерфейс DFLa имеет адрес 192.168.1.1, то могут ли быть VLANы в том же диапазоне адресов, или каждый VLAN должен иметь свой диапазон?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 17, 2010 13:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все именно так, порты в клиентские свитчи untagged, а порт в DFL - tagged.

На каждом VLAN желательно сделать свою адресацию.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 17, 2010 15:33 
Не в сети

Зарегистрирован: Чт фев 25, 2010 13:13
Сообщений: 71
Благодарю, все вроде бы получилось настроить.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 194


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB