faq обучение настройка
Текущее время: Пн июл 21, 2025 05:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт июл 26, 2013 09:19 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
Имеется доменная локальная сеть на основе DGS-3324sr. Созданы 3 vlan'а и интерфейсы: default - 192.168.10.0/24 if 192.168.10.1, main - 192.168.171.0/24 if 192.168.171.1, asu - 192.168.127.0/24 if 192.168.127.1. На контроллере домена подняты dns, dhcp (адрес 192.168.171.5).
Для вланов на DGS-3324sr настроены dhcp relay и dns relay.

Стоит задача вывести сеть в интернет через DFL-860e. wan1 - настройки статические - wan1-ip, wan1-net, wan1-gw, wan1-dns1, wan1-dns2. Что сделано: Настроены адреса: lan-ip 192.168.10.254, lan-net 192.168.10.0/24. Созданы вланы на интерфейсе lan: vlan-main, vlan-asu. Написаны правила для доступа в интернет, для разрешения имен в интернете настроен dns-relay к wan1-dns1. На DGS-3324sr шлюзом по умолчанию настроен 192.168.10.254.

Теперь при подключении к интернету внешние и внутренние адреса пингуются, но сломался dhcp-relay и dns-relay внутренней сети. Как мне запретить локальным машинам искать dhcp-сервер на DFL-860e и как настроить разрешение имен одновременно для локальных ресурсов и интернета?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 26, 2013 22:50 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
А зачем использовать dns relay на DFL, когда можно воспользоваться dns сервером в своей сети (на КД)? Чисто умозрительно dhcp сервер на КД будет раздавать адреса, а также сообщать шлюз которым будет будет DFL, а dns сервером будет КД, и если сам он не сможет разрешить имена, то отправит запрос на dns провайдера уже.
Попробуйте снести dns relay на DFL. тогда по идее dhcp-relay и dns-relay внутренней сети заведутся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 27, 2013 22:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
я бы использовал DHCP и DNS от Windows, а не от DFL и всё.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 27, 2013 22:29 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
С этим понятно, но что раздавать в качестве шлюза по умолчанию на машины, если сейчас это адреса интерфейсов на DGS-3324?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 28, 2013 10:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
На клиентах основной шлюз - DGS-3324, если сеть побита на подсети. На DGS-3324 - основной шлюз - DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 28, 2013 10:27 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
ОК, спасибо. Завтра проверю, как заработает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 07:37 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
dns-relay до интернета на DFL-860e я снес, на dns-сервере прописал адреса пересылки - wan1-dns1 и wan1-dns2, теперь dhcp и dns заработали (ура!). Но теперь взаимодействие в локальной сети накрылось, не могу отловить ошибку. Какие еще правила нужно прописать, чтобы настроить прозрачную работу внутри локальной сети?
Access Rule на all-lan-nets (lan, vlan-main, vlan-asu) написано.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 07:43 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
А в чем именно проблема по работе с локальной сетью? Опишите симптомы и что хотели видеть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 07:51 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Что значит "взаимодействие в локальной сети накрылось"? 1) Нет пигга между машинами по IP, 2) Нет пинга между машинами по имени (не работет DNS), 3) Пинг есть, но нет никого в сетевоv окружении, 4) сетевое окружение есть, но шары не открываются, 5) ???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 07:55 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
У меня вообще-то 10 вланов настроено в локальной сети. Ситуация такая: Не все машины в сети main (171.0) видят интернет, из сети 171.0 не вижу сервер с адресом 170.2. Ну и еще по мелочи, в логах постоянно записи вида Default Rule drop с одной подсетки на другую (в локальной сети).

P.S. В таблице маршрутизации Main все маршруты по умолчанию, как при создании вланов, кроме маршрута в интернет - там я снизил метрику.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 07:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так пожет правила посмотреть

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 08:06 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
Vladimir22 писал(а):
так пожет правила посмотреть

На http://service.d-link.ua/node/75 написано: "правило разрешающее прохождение пакетов со стороны VLAN 3 на DFL на ip-адрес 192.168.2.1 будет выглядеть так" и приведено правило ping-inbound из vlan3/vlan3-net к core/vlan3-ip. Это только пинг или оно разрешает весь трафик из подсети vlan3? Нужно ли мне писать аналогичные правила для каждого vlan у себя?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 08:13 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
Еще вопрос: нельзя ли настроить DGS-3324sr так, чтобы весь трафик внутри локальной сети оставался на нем и не шел выше до dfl? Понятно, что сейчас шлюзом по умолчанию является dfl. Статических маршрутов на dgs нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 08:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
novichkov писал(а):
нельзя ли настроить DGS-3324sr так, чтобы весь трафик внутри локальной сети оставался на нем и не шел выше до dfl?

паралельная ветка .....

так правила то увидим ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 09:10 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Вы сначала определитесь, кто У Вас будет связь между VLAN осуществлять -- DGS или DFL и какие связи нужны. И может, Вам лучше совсем отказаться от VLANов? Обычно такую сложную конфигурацию используют люди, хорошо разбирающиеся в маршрутизации и матчасти рутеров/свитчей. Вам она по наследству досталась?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 559


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB