faq обучение настройка
Текущее время: Сб июл 19, 2025 13:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Межсетевое взаимодействие DFL-860e
СообщениеДобавлено: Пн дек 16, 2013 09:55 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Доброго времени суток, форумчане !

На днях руководство прикупило оборудование, забыв предупредить какое именно ))
приходится экспромтом осваивать логику работы DFL-860e. В целом и общем
понятно, а вот в деталях...
Как пробросить интернет на внутреннюю сеть вроде разобрался, а вот настроить
взаимодействие между двумя внутренними сетями пока не получается.
Исходные:
1. WAN1 - IP/Net=10.10.55.1/24
2. VLAN 55 (поднят на WAN1) - IP/Net=10.0.55.1/24;
3. LAN - IP/Net-192.168.52.1/24

Со стороны LAN подключено оборудование VLAN не поддерживающее. Со стороны WAN1 подключено
оборудование которое работает только в VLAN (ID 55).
Помогите пожалуйста примером, как настроить хождение двунаправленного пинга VLAN55<->LAN
(хосты из VLAN55 пингуют хосты в сети LAN и наоборот) и двунаправленном прохождении
трафика TCP/UDP (хосты из VLAN55 устанавливают TCP/UDP соединения с хостами в сети LAN
и наоборот), а дальше как говорится с высшими силами.
Заранее спасибо !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 10:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте правила скринами . и вам как надо прозрачно попадать из 55 подсети в вашу или еще как ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 10:18 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Если я правильно понял ваш вопрос то да прозрачно. Со стороны VLAN55 на оборудовании в качестве шлюза указан
VLAN55 IP (10.0.55.1), со стороны LAN в качестве шлюза указан LAN IP (192.168.52.1).
Какие конкретно показать правила ? Настройки есть а над правилами работаю, железки 2 шт.
на одной отрабатываю проброс интеренета, на второй сетевое взаимодействие, как по отдельности
добьюсь результата, буду делать слияние правил.
Понимаю что вещь тривиальная, но из за не знания железа, вошел в ступор ))
Нужно 2 правила, дальше думаю разберусь
1. двунаправленный пинг VLAN55<->LAN
2. двунаправленное прохождение TCP/UDP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 10:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
для вашего 55 влана добавте правила
Allow lan\lan_net vlan55\vlan55_net all-servise
allow vlan55\vlan55_net lan\lan_net all-servise
а вообще скрины говорят больше чем описание на вам понятном языке .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 10:27 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Если я правильно понял идеологию DFL то я могу сгруппировать интерфейсы (в моем случае 2 шт)
и сгруппировать сервисы если нужно не все пропускать а конкретные . Тогда два ваших правила
фактически станут одним ?
Подскажите еще в чем отличие ping-outbound и ping-inbound ? Параметры сервисов вроде одинаковы,
смысл в логическом разделении ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 10:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Konkere_I писал(а):
Если я правильно понял идеологию DFL то я могу сгруппировать интерфейсы (в моем случае 2 шт)
и сгруппировать сервисы если нужно не все пропускать а конкретные . Тогда два ваших правила
фактически станут одним ?

да станут одним . но ИМХО я так не делаю - через пару месяцув забывается что за группа и что за группа интерфейсов .
а правил в 500 штук хватит за глаза .
Konkere_I писал(а):
Подскажите еще в чем отличие ping-outbound и ping-inbound ?

ping-outbound -пинг-исходящий
ping-inbound -пинг-входящий

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 16, 2013 14:10 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
На самом деле всё отличие в том, что по дефолту в ping-outbound стоит галка "Pass returned ICMP error messages from destination", а в большинстве других сервисов, включая ping-inbound -- не стоит. Поэтому, для того, чтобы ходили пинги между сетями, нужно либо делать правила для ping-outbound выше all-services, либо просто у all-services поставить упомянутую галку.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 17, 2013 17:07 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Спасибо за разъяснение.
Хождение основных протоколов между сетями настроил (ну по крайней мере думаю что настроил )) все проверить пока не удалось)
Столкнулся с такой проблемой, не работают встречные пинги между двумя хостами размещенные в двух сетях описанных выше.
Между сетями настроены правила ping-inbound / ping-outbound. Если пинговать не встречно или различные машины проблем нет, но
если организовать встречный пинг то хост который начал пинг раньше пингует хост получатель, у того пинги начинаются только после того
как кончаются пинги у первого.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 410


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB