faq обучение настройка
Текущее время: Ср июл 23, 2025 16:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 83 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
СообщениеДобавлено: Сб дек 06, 2014 14:38 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
ребят мне нужно вот такую схему организовать, но при данной схеме у меня не сохраняются настройки, как мне сделать что бы wan и lan сеть была в одном и том же диапазоне ip адресов то есть wan 192.168.10.44, lan 192.168.10.43
вот как это я представляю

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 06, 2014 16:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Данная схема точно не рабочая. Лучше ясно опишите круг задач, которые вы хотите решать. И какие устройства, по вашему мнению, этим должны заниматься. И почему именно так, а не иначе.

Чем подробнее, тем лучше. Но не в ущерб ясности.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 06, 2014 16:58 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
от 260E хочу Только VPN сервер (без фаервола) и всё!!!! Как его во внутреньную сеть поставить ? как на схеме


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 07, 2014 18:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можно подключить его WAN через вспомогательную независимую подсеть, идущую от ТИ и прокинуть на него порты для VPN из инета, а LAN воткнуть в вашу локальную сеть.

Вполне возможно, что можно это сделать только по одному порту WAN или LAN. Но логика работы будет та же, только без вспомогательной подсети.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 07, 2014 21:02 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
YuriAM писал(а):
можно подключить его WAN через вспомогательную независимую подсеть, идущую от ТИ и прокинуть на него порты для VPN из инета, а LAN воткнуть в вашу локальную сеть.

Вполне возможно, что можно это сделать только по одному порту WAN или LAN. Но логика работы будет та же, только без вспомогательной подсети.



не совсем вас понял, а поподробнее можете пояснить или может что то подобное на сайте делали ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 07, 2014 21:15 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Alex2103 писал(а):
YuriAM писал(а):
можно подключить его WAN через вспомогательную независимую подсеть, идущую от ТИ и прокинуть на него порты для VPN из инета, а LAN воткнуть в вашу локальную сеть.

Вполне возможно, что можно это сделать только по одному порту WAN или LAN. Но логика работы будет та же, только без вспомогательной подсети.

не совсем вас понял, а поподробнее можете пояснить или может что то подобное на сайте делали ?

да просто втыкаете DFL WAN портом в вашу локалку. настраивате на нем VPN по инструкции , делетете на вашем Windows XP Траффик инспектор проброс портов , и все впринцепи :-) дальше правила и маршруты - должно все получится :-)

можно и Lan портом , но тогда придется под рихтовать правила , от того что написано в мануале .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 07, 2014 21:43 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
достаточно только этого мануала (http://dlink.ru/ru/faq/85/479.html), более ничего не нужно настраивать верно ?
как я понял нужно ещё маршруты настроить, что бы через wan трафик ходил, а как это сделать не знаю, может кто то сможет помочь ?
вот окончательная схема как нужно 260E установить

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 20:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так Вы что то сделали ? или все схему выбираете ?!
если что то сделали , то что ?!
что настроили ?!
что получилось ?!
или вы ждете картинки ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 20:34 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
да нет vpn сервер поднял по инструкции http://dlink.ru/ru/faq/85/479.html, какие мои дальнейшие действия что бы только через wan пускать соединение из внешней сети во внутреннию


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 00:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы усиленно пытаетесь приаттачить DFL'ку изощренным способом к своей сети.
Поднимите тогда VPN-сервер на виндовом серваке.
ИМХО, так будет меньше москго@бства и Вашего и нашего.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 06:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
И вообще мне кажется что windows xp траффик инспектор должен уметь делать vpn сервер .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 07:49 
Не в сети

Зарегистрирован: Сб янв 23, 2010 01:25
Сообщений: 69
Alex2103 писал(а):
какие мои дальнейшие действия что бы только через wan пускать соединение из внешней сети во внутреннию


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 07:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы не путаете понятия? Через wan или через vpn?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 08:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас, с моей точки зрения, архитектура сети должна быть построена по-другому. DFL'ка должна занять свое правильное место и заниматься своим делом - быть пограничным устройством! А ТИ должен переехать либо в локалку, либо в DMZ и тоже заниматься своим делом - раздавать интернет и учитывать его использование сотрудниками.
При этом прописать правила на DFL'ке, что наружу из локалки все могут ходить только через хост ТИ.
И тогда Вы по-человечески поднимите VPN на DFL и все будет логично, понятно и правильно.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 08:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Игорь , где то на второй странице я намекал про это , и на форуме Данилов , не однократно описывал решение этого вопроса. по шагово !!!! Но я как понимаю человек не системный администратор , и его просто попросили сделать, так по быстрому .....

как с прозрачной проксей . так и и проксированным портом .

чую сейчас будет " ссылку не подкинете "

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 83 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB