faq обучение настройка
Текущее время: Пн июл 21, 2025 13:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Вт дек 11, 2012 14:00 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Установил Vlan на одном из портов (lan2- 10.10.100.0/24).
Поднял для этой сети dhcp.
Установил для lan2, ip rules аналогично правилам для lan

DFL-860E:/> rules
Contents of ruleset; default action is DROP
# Act. Source Destination Protocol/Ports
-- ----- ---------------------- ---------------------- --------------
1 Allow lan:192.168.1.0/24 core:192.168.1.254 "ping-inbound"
2 Drop lan:192.168.1.0/24 wan1:0.0.0.0/0 "smb-all"
3 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "ping-outbound"
4 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "ftp-passthrough-av"
5 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "all_tcpudp"
6 Drop lan2:10.10.100.0/24 wan1:0.0.0.0/0 "smb-all"
7 NAT lan2:10.10.100.0/24 wan1:0.0.0.0/0 "ping-outbound"
8 NAT lan2:10.10.100.0/24 wan1:0.0.0.0/0 "ftp-passthrough-av"
9 NAT lan2:10.10.100.0/24 wan1:0.0.0.0/0 "all_tcpudp"

Хосту из lan2 адрес dhcp выделился
Но в интернет из lan2 не пускает.
В логах:
Warning RULE UDP lan2 10.10.100.10 10.10.100.1 50509 53 ruleset_drop_packet drop
6000051 Default_Rule
Что не так? Где добавить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Вт дек 11, 2012 16:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DNS релей настроить или DNS серверы раздать

пинг по IP адресу наружу должен работать

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Ср дек 12, 2012 14:41 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Добавил правила для DNS. Если правильно понимаю нужен релэй до днс сервера провайдера.

DFL-860E:/> rules
Contents of ruleset; default action is DROP
# Act. Source Destination Protocol/Ports
-- ----- ---------------------- ---------------------- --------------
1 Drop lan2:10.10.100.0/24 wan1:0.0.0.0/0 "smb-all"
2 NAT lan2:10.10.100.0/24 core:10.10.100.1 "dns-all"
3 NAT lan2:10.10.100.0/24 wan1:0.0.0.0/0 "ping-outbound"
4 NAT lan2:10.10.100.0/24 wan1:0.0.0.0/0 "ftp-passthrough-av"
5 NAT lan2:10.10.100.0/24 core:0.0.0.0/0 "all_services"
SETSRC 81.28.*.*
6 SAT lan2:10.10.100.0/24 core:10.10.100.1 "dns-all"
SETDEST 81.28.*.*
7 Allow lan:192.168.1.0/24 core:192.168.1.254 "ping-inbound"
8 Drop lan:192.168.1.0/24 wan1:0.0.0.0/0 "smb-all"
9 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "ping-outbound"
10 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "ftp-passthrough-av"
11 NAT lan:192.168.1.0/24 wan1:0.0.0.0/0 "all_tcpudp"
12 Allow lan2:10.10.100.0/24 core:10.10.100.1 "ping-inbound"
DFL-860E:/>

Пинг с хоста из сети lan2 ходит только до ip интерфейса 10.10.100.1, больше никуда (ни до wan1, ни до wan1_gw)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Ср дек 12, 2012 15:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
лучше покажите все ваши настройки через radikal.ru в читаемом виде

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Ср дек 12, 2012 16:07 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Ср дек 12, 2012 19:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
правило standart неверное. И DNS - релей, как минимум, не в том порядке

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 13, 2012 07:10 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
А верное какое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 13, 2012 09:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
наподобие предыдущих. вы неправильно скопировали образец (core -> wan1)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Чт дек 13, 2012 10:40 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Это я экспериментировал. С wan1 - тоже самое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Пн дек 17, 2012 08:14 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
Еще идеи есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 860e подключение сети
СообщениеДобавлено: Вт дек 18, 2012 07:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ошибка в логе - показывает что DNS relay не работает
Он должен быть в строгом порядке
SAT lan2/lan2net core/lan2_ip dns-all, SAT: new dest = your_dns_server_ip
NAT lan2/lan2net core/lan2_ip dns-all

Для проверки, просто из LAN2 попробуйте ping 8.8.8.8 или укажите на клиенте внешний DNS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB