faq обучение настройка
Текущее время: Пн июл 21, 2025 02:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 06, 2012 12:34 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
День добрый.
Прошу помощи в настройке DFL 860E.

Исходные данные:
Роутер подключен к внешней сети со статическим IP - wan1_ip
Внутренняя сеть подключена через lan - 192.168.1.0\24
Клиенты ходят в инет - все нормально.

Задача:
Необходимо приконнектить еще одну сеть 10.10.10.0\24 с возможностью выхода в инет,
но без доступа к lannet.

Подскажите как правильно это сделать, и какие добавить правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 06, 2012 12:58 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
Я думаю что лучше всего сделать VLAN на портах DFL 860e.
Потом просто в Объекты->Адресная книга->InterfaceAddresses описываешь новую подсеть(ip, шлюз, маску). Дальше настраиваешь правила, и потом подключаешь правила маршрутизации.
Возможно надо будет еще Опубликовать IP (10.10.10.1) Интерфейсы->ARP
Сам не делал, только предполагаю!

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 06, 2012 15:54 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Vlan - нет возможности использовать, в сети много дешевых хабов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 06, 2012 16:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если дешовые хабы то одной из подситей придется на компах прописывать руками все сетевые настройки

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 06, 2012 18:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Опишите как эта 10-я сеть подключается.

Самое простое и эффективное - подключить 10 сеть к одному из портов LAN, выделенным в отдельный VLAN.

Если это никак невозможно, то с помощью дешевого коммутатора с поддержкой VLAN (например, DIR-100 или Mikrotik RB/250) изолировать сеть 10 от основной, как физический сегмент, но обеспечить ей доступ в инет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 08:25 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
10 сеть состоит из цепочки хабов разнесенных в пространстве по большой площади, и она пока не подключена

Изображение

А может быть использовать dmz порт. Он у меня не задействован


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 08:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так у вас физически ( проводами) разделены сети
если да то один порт в Vlan и дальше правила
если все в куче то как говорил придется все руками прописывать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 09:10 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Да физически сети разделены


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 09:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну так выделяйте на LAN один порт ( Swith management) в Vlan пишите правила и все будет работать
DHCP в Vlan - по вкусу .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 11:54 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Я правильно вас понял?
1. Добавляю в схему еще один свитч с поддержкой vlan.
2. Поднимаю транк от dfl 860 до нового свича
3. Для lan2 правила на dfl 860

Изображение

И получится, что маркированный трафик будет ходить только между свичом и dfl?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 12:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ifish писал(а):
Я правильно вас понял?
1. Добавляю в схему еще один свитч с поддержкой vlan.
2. Поднимаю транк от dfl 860 до нового свича
3. Для lan2 правила на dfl 860

Изображение

И получится, что маркированный трафик будет ходить только между свичом и dfl?
нет

никакого доп оборудования не понадобится. Просто втыкаете кабель от 10-й сети в DMZ порт. Или в любой из LAN портов, каждый из которых можно сделать расположенным в отдельном VLANе - логически и физически изолированном сегменте.

картинка ваша верная, если заменить "Switch VLAN" на прямой провод.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 12:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
давайте уточним точную модель вашей железки ?!?!?!?
если 860 - то в DMZ и далее правила
если 860е то можно выделить один порт на LAN под ваш Vlan .

если вторая то рекомендовал бы второй вариант по некоторым причинам
если захотите добавить третье го провайдера - то все равно придется пересаживать на LAN . не стоит занимать порты с полным функционалом ( DHCP КЛИЕНТ pptp КЛИЕНТ . И ТАК ДАЛЕЕ .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 13:35 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
860е


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 14:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
мой совет , если 860 Е и есть свободный порт на LAN то выделяйте его в Vlan и далее делайте правила и будет работать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пт дек 07, 2012 14:14 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Ладно попробую.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 509


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB