faq обучение настройка
Текущее время: Пн июл 28, 2025 23:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт ноя 26, 2010 08:33 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
Прошу помощи! Вопрос как раздать интернет второй подсети на интерфейсе DMZ на DFL-210.


Последний раз редактировалось Arytin Пн ноя 29, 2010 14:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 26, 2010 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
http://www.dlink.ru/ru/faq/85/576.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 27, 2010 13:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Немного не то.

Прописывайте в dmz_ip/net параметры для второй подсети
Делайте группу lans = lan + dmz
Делайте IP группу lans_nets = lannet + dmznet
В NAT правилах замените lan > lans, lannet > lans_nets

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 29, 2010 09:17 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
Не совсем понял что надо вот что у меня:
Системные интерфейсы настроены так
Изображение

Далее две подсети на интерфейсе DMZ
Сеть TXE c IP 192.168.10.ХХ
Изображение
Сеть ITPR c IP 192.168.100.ХХ
Изображение

Серверы DHCP
Изображение
Изображение

Созданы группы адресов для доступа в интернет intrnet_TXE и internet_ITPR
Изображение

Привила NAT для каждой группы
Изображение
Изображение

Таблицы маршрутизации
Изображение

Так выглидт настройка порта DMZ
Изображение

И вот что получается в подсети ITPR интернет есть а в сети TXE нет.
Изображение

Что и где надо добавить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 30, 2010 06:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Две разные подсети с единым DHCP работать не будут - чтобы работало, делайте единый dmznet = 192.168.0.0/16

На тему двух подсетей - я так понимаю маршрут dmz_net_TXE dmz 100 у вас прописан. Сделайте еще один, dmz_ip_TXE core 0.

PS Я так понимаю по вашим скринам, что подсети для разных офисов. Соединять их в единый L2 сегмент - совсем не айс. При помощи управляемого свитча вынестие одну в VLAN и все будет хорошо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 30, 2010 08:53 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
Большое спасибо за ответы! Смысла для моего случая особо прятать подсети нет если догадаются перейти в другую подсеть ради бога там всего в каждой сети по 3-и 4-е человека будет. Пользователи не особо любопытные я хотел сделать чтоб визуально они друг друга не видели, но на крайний случай можно их всех и в один котел посадить. То есть получается сделать интернет в двух подсетях нет возможности? И все потому что интерфейсу DMZ присваивается или 192.168.100.1 или 192.168.10.1?
Сколько ориентировочно будет стоит управляемый свитч и какой для этих не сложных задач если выполнить вашу схему?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 01, 2010 05:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если рассматривать свитч только как средство для VLAN (т.е. дальше в него идут неуправляемые для клиентов), то вам достаточно будет и DIR-100 с прошивкой switch (~1000руб)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 01, 2010 08:06 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
danilovav писал(а):
Если рассматривать свитч только как средство для VLAN (т.е. дальше в него идут неуправляемые для клиентов), то вам достаточно будет и DIR-100 с прошивкой switch (~1000руб)


Но управлять пользователями я не смогу и буду видеть только общий поток данных от всей группы за свитчем! На этот случай у меня есть ископаемая железка DI-704P. А чтоб остались опции администрирования? Или может быть можно подцепить подгруппу к интерфейсу Lan и там разделить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 01, 2010 23:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тогда, цена зависит от необходимого количества портов и скорости
Вроде бы, есть новые DES-1100, не очень навороченные и дорогие

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 28, 2011 16:20 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
Решил всетаки прикупить железку которую вы посоветовали. И ясное дело теперь не могу ее настроить! Задача осталась прежняя чтоб был интерент и люди друг друга не видили.
Вобщем что я сделал:
1)на DFL-210 так
Изображение
2)на DES-1100-16 так
Изображение

Что еще надо сделать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 28, 2011 20:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для начала... либо делайте всем интерфейсам одинаковые подсети и transparent mode между ними, либо делите полноценно подсети, т.е. в одной 192.168.1.х, во второй 192.168.2.х и т.д.

В настройте VLAN'ов порт к DFL - tagged, порты к клиентам - untagged

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 18, 2011 08:50 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
danilovav писал(а):
Для начала... либо делайте всем интерфейсам одинаковые подсети и transparent mode между ними, либо делите полноценно подсети, т.е. в одной 192.168.1.х, во второй 192.168.2.х и т.д.

В настройте VLAN'ов порт к DFL - tagged, порты к клиентам - untagged


Я правильно понял что должно быть вот так?
Разбитым трем группам пользователей присваиваю соответствующие адреса из диапазонов
первой группе 192.168.10.Х
второй группе 192.168.20.Х
третей группа 192.168.30.Х
и вот такие настройки
Изображение

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 20, 2011 01:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что-то вроде того
Только у вас VID 1-2-3, а должны быть судя по вашему свитчу 2-3-4

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 21, 2011 08:06 
Не в сети

Зарегистрирован: Пт ноя 26, 2010 08:24
Сообщений: 24
то есть вот так?
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 21, 2011 12:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да. Это следует из вашего же скрина свитча.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB