faq обучение настройка
Текущее время: Сб июл 19, 2025 10:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 17:42 
Не в сети

Зарегистрирован: Ср мар 12, 2014 13:15
Сообщений: 17
Здравствуйте.

В прошлой теме никто не ответил, попробую задать вопрос по-другому.

Есть DFL-860E, прошивка 2.40.04.08-21457 Jun 4 2013.

Есть конфигурация от провайдера:

gw: x.y.251.1
ip: x.y.251.12/26 mask 255.255.255.192

net: x.y.252.128/29

Тоесть один внешний IP и отдельная (непересекающаяся с x.y.251.12/26) подсеть /29.

Как правильно прописать все это в DFL, чтобы можно было использовать IP-адреса из подсети x.y.252.128/29 отдельно для разных сервисов?

Я правильно понимаю, что если бы все адреса были в одной подсети, то можно было бы сделать через ARP на wan1?

А в этом случае надо делать отдельный VLAN-интерфейс для каждого IP из подсети?
Нужно ли в этом случае делать объединение интерфейсов с wan1?
Нужно ли делать разрешающие правила для wan1, или достаточно для vlan?

Может у кого-то есть примеры настройки такой подсети для внутренних сервисов DFL (например L2TP/IPsec) и для внешних (например проброс в lan или dmz на сервер)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 17:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
1.У вас эта подсесть смаршрутизирована через внешний адрес DFL?
2.Вы хотите эту подсеть использовать для NAT Внешний IP <--> внутренний IP для экономии IP или назначать эти адреса на хосты напрямую?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 18:34 
Не в сети

Зарегистрирован: Ср мар 12, 2014 13:15
Сообщений: 17
IP x.y.251.12 назначен на wan1, подсеть x.y.252.128/29 маршрутизируется через этот IP у провайдера, x.y.251.1 шлюз провайдера, он же по-умолчанию.
Какой-то дополнительный роутинг на DFL я не прописывал (надо ли?).
Если я создаю интерфейс VLAN, то DFL между своими интерфейсами должен маршрутизировать и так?

Хотелось бы знать как решить такие задачи:
1. Поставить после DFL сервер, назначить ему IP из x.y.252.128/29.
2. Подключить сервер к dmz или lan, настроить проброс портов с IP из x.y.252.128/29 на IP в DMZ или LAN.
3. NAT из LAN или DMZ в интернет через внешний IP из подсети x.y.252.128/29.
4. L2TP/IPsec на DFL, работающий на IP из x.y.252.128/29.
5. Site-to-site IPSec, через IP из x.y.252.128/29.

Сделать всё это через один IP x.y.251.12 я могу без проблем (кроме конечно первого варианта), а вот с этой подсетью не очень понимаю, как настроить на DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 18:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Тип подключения к провайдеру какой? Static или VPN ?
Для VPN - есть свои особенности, но в общая метода Вам подходит, я описывал в одном из мануалов: viewtopic.php?p=873935#p873935

А вообще - я бы одну подсеть повесил на WAN1, другую на WAN2 и моск не рушил бы.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 19:01 
Не в сети

Зарегистрирован: Ср мар 12, 2014 13:15
Сообщений: 17
Тип подключения к провайдеру: Static

Спасибо за ссылку, попробую.

Да, можно было бы в wan2, но у нас есть второй провайдер, и этот порт для него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 19:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Особенность в том, что для Static еще делается привязка на WAN-порт в ARP. Для VPN это не делается.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 19:26 
Не в сети

Зарегистрирован: Ср мар 12, 2014 13:15
Сообщений: 17
Тоесть мне надо взять один IP из x.y.252.128/29 и через ARP привязать его к wan1?

Или все надо привязывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 19:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
те, что будете задействовать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Чт янв 22, 2015 19:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Кстати, "Наглядный пример" недавно переехал на Static
Пришлось удалить настройки для VPN, и добавить привязку ARP.
Выглядит это так:
Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Пт янв 23, 2015 10:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вам не надо публиковать адреса.

Т.к. Подсеть у вас смаршрутизирована через внешний IP, вы её просто можете назначить на интерфейс DMZ/VLAN, и назначать подключенным ПК к интерфейсу DMZ сразу внешние адреса.

Обратите внимание, что если у вас 2 провайдера, то для выходя в интернет через WAN1 (пк с внешним IP) вам достаточно использовать правило allow, а вот для выхода в интернет через другой провайдер (wan2), обязательно NAT.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E + подсеть от провайдера
СообщениеДобавлено: Пт янв 23, 2015 15:23 
Не в сети

Зарегистрирован: Ср мар 12, 2014 13:15
Сообщений: 17
Спасибо за ответ, вроде стало понятнее.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 610


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB