faq обучение настройка
Текущее время: Сб июн 21, 2025 14:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL 860 настройка гостевой зоны VLAN2
СообщениеДобавлено: Пт апр 18, 2014 11:59 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
Добрый день!
Настраиваю гостевую зону, подключаю VLAN2 на 8 порт DFL 860
Смотрите прикрепленный файл с поэтапной настройкой.

Подскажите почему гостевая сеть 172.24.36.* видит локальную сеть предприятия 192.168.3.*
Я что то не настроил или как?


Вложения:
dfl VLAN.pdf [125.91 KiB]
Скачиваний: 243
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 18, 2014 12:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
"видимость" сетей определяется IP правилами. Раз видят - значит есть такие правила. По умолчанию таких правил нет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 18, 2014 17:09 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
YuriAM а примерно где капать? в каких правилах?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 18, 2014 20:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
IP rules

И модель вашего устройства лучше писать точно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 18, 2014 21:03 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
DFL-860E.

Прикрепил скрин! можете глянуть может ли данные правила влиять на виденье подсетей Vlan

описание для скрина:
lans - dmz+lan
lans_net - lannet, dmznet, Vpn_B, Vpn_A
Vpn_B - подсеть 192.168.20.0/24
Vpn_A - подсеть 192.168.50.0/24


Вложения:
Снимок.GIF
Снимок.GIF [ 68.99 KiB | Просмотров: 4892 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 19, 2014 00:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну у вас тут всё всем разрешено. Причём не самым лучшим образом - через Fwd_Fast. Сделайте через Allow и только то, что надо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 19, 2014 03:35 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
А подсказать можете? просто эти подсети Vpn_B, Vpn_A нам провайдер дает для объединения 3х филиалов.
Т.е сеть Vpn_A, Vpn_B, dmz и lan (сеть предприятия) должны друг друга видит! Как можно это реализовать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 19, 2014 07:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а как организованы эти Vpn_A, Vpn_B, подсети ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 19, 2014 15:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Автор, вы сами почитайте предоставленную вами информацию и попробуйте понять, какие сети что из себя представляют, и как должны видеть друг друга. Как только вы все это нормально опишите, так можно будет вам что-то сказать определенно. На самом деле, насколько пока видно, у вас все несложно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 21, 2014 03:25 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
на 3х точках стоит оборудование провайдера.
Vpn_A - 192.168.50.0/24 шлюз провайдера для VPN 192.168.50.254
Vpn_B - 192.168.20.0/24 шлюз провайдера для VPN 192.168.20.254
Главный офис - 192.168.3.0/24 шлюз провайдера для VPN 192.168.3.1

На каждой из точек прописаны правила для маршрутов (routing).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 21, 2014 10:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Сержа писал(а):
на 3х точках стоит оборудование провайдера.
Vpn_A - 192.168.50.0/24 шлюз провайдера для VPN 192.168.50.254
Vpn_B - 192.168.20.0/24 шлюз провайдера для VPN 192.168.20.254
Главный офис - 192.168.3.0/24 шлюз провайдера для VPN 192.168.3.1

На каждой из точек прописаны правила для маршрутов (routing).

Как с этим согласуется ваше начальное заявление?
Сержа писал(а):
Добрый день!
Настраиваю гостевую зону, подключаю VLAN2 на 8 порт DFL 860
Смотрите прикрепленный файл с поэтапной настройкой.

Подскажите почему гостевая сеть 172.24.36.* видит локальную сеть предприятия 192.168.3.*
Я что то не настроил или как?
Еще, разумеется, надо указать какие сети должны видеть друг друга, а какие - нет.

На каких интерфейсах/портах находятся эти сети?


Правильно поставленная задача - это половина решения. У вас пока нет и этой половины.

Если у вас не получается описать задачу сразу в полном объеме, попробуйте это сделать устно какому-нибудь неглупому коллеге. И когда он вас наконец поймет, изложите здесь всю информацию, которая появилась в ходе обсуждения.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 21, 2014 10:53 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
Vpn_A - 192.168.50.0/24 – филиал1 шлюз провайдера для VPN соединения 192.168.50.254
Vpn_B - 192.168.20.0/24 – филиал2 шлюз провайдера для VPN соединения 192.168.20.254
Главный офис – использует сеть 192.168.3.0/24 подключена в 3 порт на DFL, шлюз провайдера для VPN соединения 192.168.3.1
В главном офисе еще используется вторая подсеть подключенная в порт dmz - 192.168.4.0/24
Подсети 192.168.50.0/24, 192.168.20.0/24, 192.168.3.0/24, 192.168.4.0/24 они друг друга видят.
Сеть VLAN 172.24.36.* подключена к 8 порту и она не должна видеть вообще перечисленные подсети выше, а должна иметь только доступ в интернет!

lans_net - группа подсетей: Vpn_A, Vpn_B, dmznet, lannet
lans - группа интерфейсов lan, dmz


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 22, 2014 10:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
сделать правило для взаимной видимости всех нужных сетей
allow lans lans_net lans lans_net all-services

А для VLAN2 доступ в инет:
NAT VLAN2 VLAN2-net wan1 all-nets all-services

Разумеется, VLAN2-net в группу lans_net не входит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 27, 2014 04:10 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
"allow lans lans_net lans lans_net all-services"
Данное правило есть в самом низу на пред скрине, все остальное отключил.
Но если я перевожу с FwdFast на Allow то подсеть Vpn_A, Vpn_B не видят подсеть главного офиса 192.168.3.0/24 а вторую подсеть видят.
?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 27, 2014 08:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
потому что и в главном офисе надо делать правила Allow

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB