faq обучение настройка
Текущее время: Ср июл 23, 2025 20:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E: нужен мост между VLAN и портом
СообщениеДобавлено: Ср июл 23, 2014 17:14 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
Есть DFL-260E, FW 2.40.04.08-21460
Включен в нормальном режиме NAT, есть локалка на портах lan (lanA), добавил еще одну локалку в виде VLAN на тех же портах (lanB).
Порт DMZ пока не использую.

Можно ли порт dmz подключить к lanB, то есть сделать мост между физическим интерфейсом dmz и VLAN?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 23, 2014 21:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вероятно, это можно будет сделать через Transparend Mode, но это будет отъедать ресурсы пропускной способности DFL.

Может проще и эффективнее использовать дополнительный коммутатор?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 07:47 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
YuriAM писал(а):
Вероятно, это можно будет сделать через Transparend Mode, но это будет отъедать ресурсы пропускной способности DFL.

Может проще и эффективнее использовать дополнительный коммутатор?


Ну про дополнительный коммутатор я бы не стал спрашивать, это очевидно.
Однако выбор из нескольких вариантов всегда лучше, чем отсутствие выбора.

Я вот тоже думал про Transparent mode, больше и подумать не на кого. ))
Но хотелось бы более определенного ответа - хотя бы "точно можно" или "точно нельзя".

Лучше, конечно, подробно и с картинками )))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 12:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У меня никогда не было необходимости использовать Transparend Mode. Я всегда считал его неким костылем. Хорошо, что возможность есть, но пользоваться не обязательно. Из академического интереса тоже не изучал.

Поэтому никаких подробностей не скажу.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 12:08 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
Вот сейчас изучаю... будут результаты - отпишу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 12:19 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
Ну вот и отписываю )) Результатов нет, если не считать больной головы.

Инструкция невразумительна. То указывает на несуществующие настройки, то просто
неконкретна.

Комментарии (заметьте, от официального представителя D-Link) убивают:
"Transparent Mode is an option on our DFL series products that allows you to disable NAT on the device."

Мдя... вроде, оно близко и именно то, что надо. Но сделать не получается.

Так что все откладывается до лучшего будущего.

Может быть, все-таки, отпишется кто-нибудь знающий?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 13:32 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
Нашел нечто, похожее на внятное описание: http://www.dlink.ua/sites/default/files ... 20mode.pdf

Попробовал. Обломался. С трудом вернул все назад. (((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 14:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vgo писал(а):
Нашел нечто, похожее на внятное описание: http://www.dlink.ua/sites/default/files ... 20mode.pdf

Попробовал. Обломался. С трудом вернул все назад. (((

Надо возвращать без труда. Просто накатывая бекап конфигурации. :D

vgo писал(а):
YuriAM писал(а):
Надо возвращать без труда. Просто накатывая бекап конфигурации. :D
Так и вернул. Но хотелось руками, это поднимает в собственных глазах.
Ну не знаю. Начинает напоминать садо-мазу. :oops:

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт июл 24, 2014 14:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 14:39 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
YuriAM писал(а):
vgo писал(а):
Нашел нечто, похожее на внятное описание: http://www.dlink.ua/sites/default/files ... 20mode.pdf

Попробовал. Обломался. С трудом вернул все назад. (((

Надо возвращать без труда. Просто накатывая бекап конфигурации. :D


Так и вернул. Но хотелось руками, это поднимает в собственных глазах.

То, что это привело DFL в странное состояние, огорчило (((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 24, 2014 15:06 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
YuriAM писал(а):
vgo писал(а):
YuriAM писал(а):
Надо возвращать без труда. Просто накатывая бекап конфигурации. :D
Так и вернул. Но хотелось руками, это поднимает в собственных глазах.
Ну не знаю. Начинает напоминать садо-мазу. :oops:


Добросовестное освоение новой техники без толики мазо не получается ((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 25, 2014 15:19 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Также никогда не возникало желания использовать transparent mode. Для получения эффекта свитча есть свитчи :). Если же надо соединить две сетки, то можно использовать обычный routing, без NAT :). На DFL NAT - это не глобальная опция, Вы можете использовать NAT только там, где нужно (обычно только на выходе в Интернет), соответствующее волшебное слово -- Allow.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 17, 2014 09:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Несколько вопросов
1) у вас lanA и lanB (VLAN) имеют одинаковую адресацию или нет?
2) кто в этих сетях работает шлюзом?
Если адресация одинаковая и шлюз - DFL, то просто выводите всю сеть в единый сегмент.
Если адресация разная, то transparent mode вам не поможет, надо просто роутинг (allow), при случае других шлюзов с маршрутами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 17, 2014 16:54 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
danilovav писал(а):
Несколько вопросов
1) у вас lanA и lanB (VLAN) имеют одинаковую адресацию или нет?
2) кто в этих сетях работает шлюзом?
Если адресация одинаковая и шлюз - DFL, то просто выводите всю сеть в единый сегмент.
Если адресация разная, то transparent mode вам не поможет, надо просто роутинг (allow), при случае других шлюзов с маршрутами.


Сети имеют разную адресацию, более того, между ними трафик запрещен.
Они обе имеют выход во внешний мир через DFL.
Речь шла строго о том, чтобы на DFL появился один "нормальный" порт LanB.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 17, 2014 21:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если DMZ не используется и его потеря некритична, выведите теггированный VLAN через него.
Адреса dmz_ip/dmznet задайте произвольные или оставьте дефолтные.
При этом, отсутствие теггированного трафика в LAN позволит перевести LAN свитч в port-based режим с VLANами.
Ну или - управляемый свитч, самый дешевый, вам в помощь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 17, 2014 21:50 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
danilovav писал(а):
Если DMZ не используется и его потеря некритична, выведите теггированный VLAN через него.
Адреса dmz_ip/dmznet задайте произвольные или оставьте дефолтные.
При этом, отсутствие теггированного трафика в LAN позволит перевести LAN свитч в port-based режим с VLANами.
Ну или - управляемый свитч, самый дешевый, вам в помощь.


Мне нужно прямо противоположное.

1. Хотя бы на одном порту LAN должна быть lanA нетеггированная и одновременно lanB теггированная - это обязательно. Потому что дальше будет MultiSSID AP. Но все порты LAN одинаковые. Поэтому пусть будут на всех.

2. Сугубо ради удобства мне желательно иметь нетеггированную lanB на каком-нибудь порту. DMZ - единственный неиспользуемый порт, который годится на эту роль. Впрочем, не получится - не смертельно.

Если бы получился transparent mode между VLAN lanB и портом DMZ, возможно, это бы решило проблему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB