faq обучение настройка
Текущее время: Вс июл 20, 2025 12:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 02, 2012 12:10 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
в локалке присутствует 2-е подсетки 192.168.0.0/24 для пользователей организации и 192.168.10.0/24 для гостей, чтоб вирусняк в сеть ни тоскали если что.

нужно на DFL прописать 2-й адрес на lan интерфейсе чтобы выпускать в нет обе подсети?

пытался прописать ARP Publish но почемуто ничего не получается, подскажите как сделать?

заранее, спасибо!!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 02, 2012 14:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
лучше левых пользователей изолировать в отдельном VLAN, если это возможно.

viewtopic.php?f=3&t=114002

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 08:11 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
VLAN пока нельзя делать, оборудование разнородное и могут возникнуть проблемы с совместимостью, поэтому пока только в отдельную подсетку хочу выделить


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 08:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
dir 100 c соостветсвующей прошивкой вам в помощь .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 09:17 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
у меня DFL860 и мне нужна помощь именно по нему. Как прописать второй ип на лан интерфейсе? это вообще возможно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 12:15 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в случае прописывания второго адреса , вы не сможете пользоватся DHCP сервером DFL придется прописывать всем IP руками ..
нужно вам гостям писать IP ?

лучше разделите по Vlan .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 12:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
o'Key писал(а):
...нужно на DFL прописать 2-й адрес на lan интерфейсе чтобы выпускать в нет обе подсети?
Порт DMZ задействован? Если нет - то кто мешает его перепрофилировать типа под LAN2 ?

Схема будет такая:

Internet
|
|
wan1
[DFL-860E] - dmz (192.168.10.0/24) ---------- wan [роутер какой-нибудь с WiFi] ))))))))) WiFi (192.168.33.0/24) ((((((( гости
lan
(192.168.0.0/24)
|
|
Локалка

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт авг 03, 2012 12:46, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 12:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас 860Е и гостям можно сделать отдельный свитч или вайфай, выделите один из LAN портов DFL в этот отдельный VLAN

Касательно самой вашей задачи
Interfaces > ARP - надо сделать ARP publish
Routing > Routing tables > main - надо сделать маршруты lan/lan_add_net/100 и core/lan_add_ip 0
Далее, делайте необходимые правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 12:47 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
danilovav писал(а):
Если у вас 860Е и гостям можно сделать отдельный свитч или вайфай, выделите один из LAN портов DFL в этот отдельный VLAN


не могу пока VLAN сетка длинная, несколько зданий соеденены последовательно, гости в самом последнем :) в цепи есть и длинк и не длинк, так что пока хочу подсеть выделить чтоб с своместимостью не попасть.

danilovav писал(а):
Касательно самой вашей задачи
Interfaces > ARP - надо сделать ARP publish
Routing > Routing tables > main - надо сделать маршруты lan/lan_add_net/100 и core/lan_add_ip 0
Далее, делайте необходимые правила


Спасибо, попробую


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 12:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У нас описанная мною выше схема работает в локалке на несколько зданий и как раз исключает VLAN'ы по той же самой причине.
В качестве транспорта и для основной и для вторичной подсети используются одни и те же коммутаторы. Гостям через роутеры адреса выдаются вообще из третьей подсети, а правилами DFL-ки они завернуты только на WAN.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 14:12 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
danilovav писал(а):
Касательно самой вашей задачи
Interfaces > ARP - надо сделать ARP publish
Routing > Routing tables > main - надо сделать маршруты lan/lan_add_net/100 и core/lan_add_ip 0
Далее, делайте необходимые правила


Помогло, 860-ый теперь пингует сетку новую и сам себя по новому адресу пингует, правда снаружи на пинги не отвечает, как то странно, может еще в IP Rules еще чтото дописать нужно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 14:14 
Не в сети

Зарегистрирован: Ср авг 31, 2005 15:01
Сообщений: 37
Откуда: Aktau
MTRX писал(а):
o'Key писал(а):
...нужно на DFL прописать 2-й адрес на lan интерфейсе чтобы выпускать в нет обе подсети?
Порт DMZ задействован? Если нет - то кто мешает его перепрофилировать типа под LAN2 ?

Схема будет такая:

Internet
|
|
wan1
[DFL-860E] - dmz (192.168.10.0/24) ---------- wan [роутер какой-нибудь с WiFi] ))))))))) WiFi (192.168.33.0/24) ((((((( гости
lan
(192.168.0.0/24)
|
|
Локалка


я рассматривал такой вариант, не хочется еще один роутер ставить, тут почти на одном DFL-е все получилось


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 22:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы определитесь - вам мифическая красивость или простота и надежность решения? Если последнее - то пробивайте работу VLAN на вашем оборудовании или делайте отдельный роутер "для гостей", иначе полноценно вы не отделите их от локалки

На тему правил
- для разрешения трафика между подсетями сделайте Allow на lan между подсетями
- для выпуска в интернет, сделайте NAT правила по аналогии с lan_to_wan1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 356


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB