faq обучение настройка
Текущее время: Вс июл 20, 2025 22:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс июл 01, 2012 19:44 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
Добрый день! Нужна помощь.
Есть DFL-860E
DFL настроен и работает в подсети 192.168.1.0 /24 (lan_ip 192.168.1.1 lan_net 192.168.1.0/24)
в связи с расширением был приобретен DGS-3612 настроены 3 VLAN и 3 интерфейса
сети маршрутизируются все работает но,
192.168.1.0 /24 интерфейс 192.168.1.2 интернет работает
192.168.4.0 /24 интерфейс 192.168.4.2 -
192.168.8.0 /24 интерфейс 192.168.8.2 -
Прописан статический маршрут 0.0.0.0 0.0.0.0 192.168.1.1
Можно ли настроить DFL чтоб интернет работал в остальных подсетях.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 01, 2012 21:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
разумеется, можно.

Надо сделать разрешающие IP-правила для всех сетей, а не только для 192.168.1.0 /24.

покажите status-routes и существующие IP-правила. Лучше через radikal.ru, в читаемом виде (не мелко)

Пингуется ли адрес 192.168.1.1 из всех сетей?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн июл 02, 2012 10:53, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 08:52 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
ip 192.168.1.1 пингуется только в подсети 192.168.1.0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 09:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вероятно, у вас есть правила вида

allow lan lannet core lan_ip ping_inbound
NAT lan lannet wan1 all-nets all-services


замените в них lan lannet на lans lannets, где

lans - группа интерфейсов lan и ваших VLAN-ов
lannets - группа сетей lannet и сетей на VLAN-ах

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 10:44 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
Сделал так как Вы написали (создал группы и переправил правила), все равно не получается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 10:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите то, что я просил выше

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 11:04 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
http://s14.radikal.ru/i187/1207/99/42c4a41fcc83.jpg
http://i054.radikal.ru/1207/4d/84a189180e42.jpg


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 11:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на втором скриншоте 2-е правило ,
core all-nets.
а то вы разрешили пинг только lan_ip.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
TitovDA писал(а):

Я же просил - не мелко. почитайте сами. как вам?

снимайте галку "уменьшать до 640"

И тут не все правила

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 12:29 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
Прошу прощения что мелко, остальные правила поправлю по аналогии вместо lan lannet группы lans lannets, мне хотябы добиться пинга 192.168.1.1 с других подсетей :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 12:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так пока вы не поправите правила - не будет пинга
и правило которое писали выше исправте .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 13:22 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
Остальные правила lan-to-wan http://s019.radikal.ru/i607/1207/bd/b8906025f3a5.jpg
Можно немного поподробней по настройке VLAN на DFL-860E. У меня главный маршрутизатор DGS-3612 и на нем настроены VLAN-ы и интерфейсы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 14:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не лень Вам было под каждую машину создавать отдельное правило по http ?
Проще и нагляднее создать в адрессбуке группу OfficeGrp, в которую включить все машины, и оперировать уже с ней:
NAT lan/OfficeGrp wan1/all-nets http

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 15:03 
Не в сети

Зарегистрирован: Пн фев 21, 2011 10:15
Сообщений: 10
MTRX писал(а):
Не лень Вам было под каждую машину создавать отдельное правило по http ?
Проще и нагляднее создать в адрессбуке группу OfficeGrp, в которую включить все машины, и оперировать уже с ней:
NAT lan/OfficeGrp wan1/all-nets http

Это нажитое за полтора года, сначала урезали всем, а потом.............. Привести все в порядок руки не доходят :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 02, 2012 15:18 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
TitovDA писал(а):
Это нажитое за полтора года, сначала урезали всем, а потом.............. Привести все в порядок руки не доходят :)
Ну так добавил в группу или убрал.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 401


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB