faq обучение настройка
Текущее время: Пн авг 18, 2025 06:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Чт окт 27, 2011 18:45 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Есть DFL-800. Хочу сделать следующее:
Изображение

WAN1 посадить на Интернет.

Локалку разбить на несколько сегментов, что бы они не видели друг друга, но имели доступ в 192.168.1.0 и интернет соответственно.
Из Инета нужно будет цепляться, например, к компу 192.168.3.1 при помощи портфорвардинга.

Возможно ли сотворить такое при помощи одного лишь DFL-800 ?!..

P.S. Есть где-нибудь мануал по этому девайсу на русском языке, подскажите пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 27, 2011 21:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мануала нет, но есть форум в виде большой базы знаний.

Если вам нужно разделить сети физически, то надо именно VLAN + управляемый свитч. Тут все линейно - VLAN-интерфейсы, allow правила на доступ между сетями, NAT на выход в интернет.

Если физического разделения не требуется, можно просто добавить дополнительные подсети на интерфейс LAN, ну и дальше правила аналогично.
Дополнительные подсети были рассмотрены, например тут - viewtopic.php?t=114002

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2011 13:01 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
danilovav писал(а):
добавить дополнительные подсети на интерфейс LAN


А как это правильно сделать ?!...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2011 15:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Interfaces-VLAN
тут создаете какие вам нужны вланы , затем на управляемом свиче разводите их по тегам в разные порты.
внимание дефолтовый в лан не маркируется тегом 1 .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2011 15:54 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
А если кроме DFL-800 больше ни чего нету ?!...

Физически сети разделять не нужно, главное, что бы они друг друга не видели, но могли бы зайти в сеть lannet на сервак (192.168.100.253) и могли бы выходить через DFL в инет.

В общем что-то такое
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 01, 2011 09:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если кроме DFL ничего нет, то ваш вариант - дополнительные подсети. Ссылку я давал
Однако, учитывайте что DHCP будет возможен только для основной (ex, lannet) сети

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 05, 2011 19:46 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Вроде всё получилось, но встал такой вопрос, как можно ограничить выход в инет из подсетей по IP (чтобы не с каждого компа могли выходить) ?!...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 06, 2011 14:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Раздайте статические IP или сделайте статические записи на DHCP сервере

Сделайте static ARP связки MAC-IP

Сделайте группу из разрешенных IP и используйте ее вместо lannet в NAT правилах

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 06, 2011 15:00 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
danilovav писал(а):
Сделайте static ARP связки MAC-IP

Не совсем понял что это такое, к сожалению :(

IP на всех компах статические, создал группу с разрешенными адресами и правило:
LAN_to_WAN NAT lan LAN_to_WAN wan1 all-nets all_services
LAN_to_WAN - группа с разрешёнными адресами для доступа в инет

вроде работает, не знаю правда на сколько правильно всё сделал :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 06, 2011 23:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В правилом все верно

Чтобы "несчастные" клиенты не занимали адреса "счастливчиков", надо зафиксировать MAC-IP через static ARP. Это делается в Interfaces > ARP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2011 09:35 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
danilovav писал(а):
В правилом все верно

Чтобы "несчастные" клиенты не занимали адреса "счастливчиков", надо зафиксировать MAC-IP через static ARP. Это делается в Interfaces > ARP

Вот теперь всё понятно, БОЛЬШОЕ спасибо !!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB