faq обучение настройка
Текущее время: Вс июл 27, 2025 05:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация в LAN
СообщениеДобавлено: Пн июн 16, 2014 11:47 
Не в сети

Зарегистрирован: Пт фев 01, 2008 11:41
Сообщений: 51
Добрый день. Есть такая схема:

DFL-860E работает с сетью, получает/раздает интернет, dhcp и прочее (ip x.x.x.2)

В одной локалке с ним появился маршрутизатор Cisco который поднимает vpn-тунель с центральным офисом компании ( имеет внутренний сетевой ip x.x.x.1 и отдельный канал интернета)

Задача: при запросе клиентов определенных подсетей центрального офиса перенаправлять трафик не в интернет, а на Cisco. Как реализовать? Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Пн июн 16, 2014 12:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А нельзя из двух устройств оставить только одно, например, DFL'ку. Она это потянет. Чтобы на плясать с бубнами?

А вообще ваша задача решается при помощи PBR. Натанцуетесь...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Пн июн 16, 2014 12:44 
Не в сети

Зарегистрирован: Пт фев 01, 2008 11:41
Сообщений: 51
К сожалению нельзя - корпоративный стандарт.

Можете натолкнуть в сторону PBR?

P.S. А точнее как это провернуть с LAN, а не WAN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Пн июн 16, 2014 13:36 
Не в сети

Зарегистрирован: Пт фев 01, 2008 11:41
Сообщений: 51
На данный момент настроил так, по мануалу с изменениями для LAN.

Изображение

в таблице маршрутизации, по сравнению с дефолтным маршрутом изменен только шлюз - это циска

Изображение

Где ошибка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Пн июн 16, 2014 15:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Отставить PBR.

Надо только маршрут
lan сети_через_cisco_net cisco_ip

и правило
fwd_fast lan lannet lan сети_через_cisco_net all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Вт июн 17, 2014 13:34 
Не в сети

Зарегистрирован: Пт фев 01, 2008 11:41
Сообщений: 51
Получилось. совсем забыл про правила. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в LAN
СообщениеДобавлено: Пт июн 20, 2014 08:18 
Не в сети

Зарегистрирован: Вт июн 17, 2014 22:31
Сообщений: 16
MAXAOH писал(а):
На данный момент настроил так, по мануалу с изменениями для LAN.

Изображение

в таблице маршрутизации, по сравнению с дефолтным маршрутом изменен только шлюз - это циска

Изображение



а можно ссылочку на мануал?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB