faq обучение настройка
Текущее время: Ср июл 23, 2025 22:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 13:39 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Доброго времени суток, прошу новичку помочь разобраться с ситуацей
Ранее никогда не работал с файрволами а тут пришлось.
Сеть 25+ машин. Обычная рабочая группа. Интернет по роутеру D- link DIR с раздачей IP адресов локальной сети.
Задача сосответсвено встала следующая, поднять сервер , организовать AD и т.д
Настроил и поставил локальный сервер, стандартно, AD DNS DHCP
DNS 192.168.0.254
DHCP 192.168.0.254 (диапозон 10-240)
Mask 255.255.255.0
Network adapter
IP 192.168.0.254
Mask 255.255.255.0
Gateway пусто
DNS1 192.168.0.254
Нашли от прошлого админа DFL 210 пылящийся на полке.
Задача была простая
“Врезать ” его вместо имеющегося бюджетного DIR.
От провайдера инет идет по статическому адресу.
Dfl 210 настроил на получение интернета по wan и приписал ему lan ip address 192.168.0.250 (lan interface 192.168.0.0.24), остальное по дефолту.
На сервере в области DHCP прописал новый шлюз 192.168.0.250 и надеялся на счатье, но его не произошло
На машинах интернета нет. Пользовательские машины получают IP, прописывается шлюз роутера на автомате но интернета нет. В логах роутера след ошибка:

RULE 6000051 Default_Rule IGMP lan 192.168.0.3 ruleset_drop_packet
224.0.0.22 drop

Подскажите нужно ли создавать какое нибуть правило на роутере и возможно ли такая раздача интернета без запуска DHCP на роутере. Не хочется что бы интернет шел через вторую сетевую карту на сервере


Последний раз редактировалось User789 Чт ноя 22, 2012 13:41, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 13:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скрины правил давайте

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 13:42 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Vladimir22 писал(а):
скрины правил давайте

правила от последней прошивки производителя, свои не делал
скринить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 13:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вот есть Вася немного похож - выслать Васину фотку ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 13:50 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Vladimir22 писал(а):
вот есть Вася немного похож - выслать Васину фотку ?


Вложения:
2.JPG
2.JPG [ 85.76 KiB | Просмотров: 2094 ]
1.JPG
1.JPG [ 95.37 KiB | Просмотров: 2094 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 14:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Igmp надо разрешать правилом
NAT any\all-nets any\all-nets ping-outbound

у вас я так понимаю статичные данные на WAN ?
и еще надо слделать
http://www.dlink.ru/ru/faq/85/491.html

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 15:05 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Vladimir22 писал(а):
Igmp надо разрешать правилом
NAT any\all-nets any\all-nets ping-outbound

у вас я так понимаю статичные данные на WAN ?
и еще надо слделать
http://www.dlink.ru/ru/faq/85/491.html


спасибо за советы. проработать смогу их только уже завтра
1 вопрос
по ссылки итоговый постскриптум ""И также, установите все персональные компьютеры PC, чтобы иметь firewall lan_ip (192.168.1.1) в качестве DNS сервера'
но в сети DNS и IP раздает DHCP Server 2008. получается мне не применимо это.
вообщем что и как отпишусь завтра. еще раз спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Чт ноя 22, 2012 16:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
это при условии что DFL выступает DHCP сервером - а релелть то ин и сам будет - запросто на DNS к нему пойдет !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 210 и Windows server 2008
СообщениеДобавлено: Пт дек 07, 2012 16:53 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Доброго времени суток :)
Прошу извинить что не смог отписаться раньше.
Да, проблема была в DNS релее, все заработало как только его настроил.
Vladimir22 спасибо за терпение :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 359


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB