faq обучение настройка
Текущее время: Пт авг 08, 2025 12:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и VLAN
СообщениеДобавлено: Чт май 19, 2011 12:50 
Не в сети

Зарегистрирован: Чт май 19, 2011 12:36
Сообщений: 4
Есть DFL-210.
Есть Wi-Fi точка доступа.
на ДФЛ поднят лан с подсетию 192.168.10.0
Так как на точку доступа будут стучаться гости предприятия и им нужен только доступ в нет,
а локальные ресурсы им не нужны, решил их вынести в другую подсеть и использовать для этого дела ВЛАН.
Как делаю.
1. Создаю в адресной книге
- vlan_guest_net = 192.168.11.0/24
- vlan_guest_ip = 192.168.11.1
- группа test = lannet+vlan_guest_net
2. В интерфейсах
- vlan1 interface=lan vlanid=1 ipadress=vlan_guest_ip net=vlan_guest_net
- группа vlan-lan включает в себя vlan1,lan
3. В ARP расширеннуе натройки
- IP-адрес отправителя ARP=AcceptAny
4. Правило
- allow действие=NAT src-iface=vlan-lan src-net=test dst-iface=wan dst-net=all-net services=all_tcpudp

В итоге:
1 Находясь в ланнет я могу пинговать vlan_guest_ip, но не могу пинговать дальше него.
2 Находяс в vlan_guest_ip вообще ничего не пингуется
3. в логах сипется ошибка
2011-05-19
12:28:50 Предостережение ARP 300009 arp_resolution_failed remove_entry ipaddr=192.168.11.34 iface=vlan1

В чем рабли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и VLAN
СообщениеДобавлено: Пт май 20, 2011 05:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
VID другой попробуйте

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и VLAN
СообщениеДобавлено: Пт май 20, 2011 09:37 
Не в сети

Зарегистрирован: Чт май 19, 2011 12:36
Сообщений: 4
пробовал - 1,2,100,45 итог один


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и VLAN
СообщениеДобавлено: Сб май 21, 2011 10:53 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Пинг vlan_guest_ip по умолчанию для этого VLAN-интерфеса не разрешён.
Сервис all_tcpudp - как бы и не говорит, что будет пропускать через себя пинги.
Возможно, устройства, с которых вы пытаетесь пинговать, не находятся в том же VLANе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 301


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB