faq обучение настройка
Текущее время: Пн июл 21, 2025 15:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Ср июл 31, 2013 09:29 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
От vlan отказаться нельзя, на них вся сеть завязана. Маршрутизацию между vlan, конечно, должен осуществлять DGS, как и раньше. DFL нужен только для выхода в интернет и для ограничения его отдельным подсетям. В дальнейшем два сервера нужно вынести в DMZ, поднять почтовый сервер etc.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 09:41 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ну, тогда смотрите настройки на DGS -- DFL здесь ни при чем, при правильной настройке внутренний трафик на него попадать не должен.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 10:58 
Не в сети

Зарегистрирован: Пт июл 26, 2013 09:14
Сообщений: 9
Текущие правила:
all-lan: lan, vlan-asu, vlan-main, vlan-eco.
all-lan-nets: lannet, vlan-asu-net, vlan-eco-net, vlan-main-net.
Access Rule: Name=access-all, action=accept, interface=all-lan, network=all-lan-nets.

IP Rules:
Name=allow-main-vlan, Action=Allow, Src if=vlan-main, Src net=vlan-main-net, Dest if=core, Dest net=vlan-main-ip, Service=all_services.
Name=allow-asu-vlan, Action=Allow, Src if=vlan-asu, Src net=vlan-asu-net, Dest if=core, Dest net=vlan-asu-ip, Service=all_services.
Name=allow-eco-vlan, Action=Allow, Src if=vlan-eco, Src net=vlan-eco-net, Dest if=core, Dest net=vlan-eco-ip, Service=all_services.

LAN_to_wan1:
Name=drop_smb-all, Action=Drop, Src if=lan, Src net=lannet, Dest if=wan1, Dest net=all-nets, Service=smb-all.
Name=allow_ping-outbound, Action=NAT, Src if=all-lan, Src net=all-lan-nets, Dest if=wan1, Dest net=all-nets, Service=ping-outbound.
Name=allow_ftp-passthrough_av, Action=NAT, Src if=all-lan, Src net=all-lan-nets, Dest if=wan1, Dest net=all-nets, Service=ftp-passthrough-av.
Name=allow_standard, Action=NAT, Src if=all-lan, Src net=all-lan-nets, Dest if=wan1, Dest net=all-nets, Service=http-all.
Name=allow-dns-all, Action=NAT, Src if=all-lan, Src net=all-lan-nets, Dest if=wan1, Dest net=all-nets, Service=dns-all.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 16:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вам в первую очередь надо настроить DGS. Это в другом разделе форума.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB