faq обучение настройка
Текущее время: Ср июл 23, 2025 21:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 05, 2015 17:44 
Не в сети

Зарегистрирован: Чт ноя 29, 2012 14:03
Сообщений: 19
Добрый день.
Я бы хотел подключаться к хостам в vlane находясь в сети lan, для этого я создал правило, которое вынес на самый вверх. К сожалению оно отказывается работать.


Вложения:
2223.png
2223.png [ 70.95 KiB | Просмотров: 2810 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 05, 2015 19:13 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
интересно а как vlan что ему можно отправлять трафик в LAN.
я привык делать обратное правило . хотя по мануалу если иинициируется со стороны LAN то оно остается открытым и можно работать с ним , но повторюсь что я привык делать обратное правило

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 05, 2015 19:53 
Не в сети

Зарегистрирован: Чт ноя 29, 2012 14:03
Сообщений: 19
не хотелось бы пускать людей из vlan в сеть lan, но так же пробовал и с обратным правилом. Результат аналогичный.

UPD: Прикрепил таблицу маршрутизации. Таблица Alt выключена


Вложения:
9999.png
9999.png [ 70.33 KiB | Просмотров: 2802 ]


Последний раз редактировалось TheMindFly Чт мар 05, 2015 20:03, всего редактировалось 2 раз(а).
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 05, 2015 19:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
покажите таблицу маршрутизации .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 07, 2015 08:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
и лучше опишите вашу топологию или схемку накидайте

и попробуйте в вашем правиле Allow заменить на NAT

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 07, 2015 15:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
В 204 влане точно шлюз dfl?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 11:14 
Не в сети

Зарегистрирован: Чт ноя 29, 2012 14:03
Сообщений: 19
YuriAM писал(а):
и лучше опишите вашу топологию или схемку накидайте

и попробуйте в вашем правиле Allow заменить на NAT


Сегодня с утра попробовал отключить и включить правило с allow и все заработало...я даже и не знаю что сказать.
Если бы все проблемы решались забиванием на них, то жить стало бы проще и веселее.


Vladimir22 писал(а):
В 204 влане точно шлюз dfl?

да, в влан204 шлюзом является dfl


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 12:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Не однократно в моей практике замечено , что правила начинают работать не сразу , а спустя 2-4 минуты .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 15:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
Не однократно в моей практике замечено , что правила начинают работать не сразу , а спустя 2-4 минуты .

В моей практике не встречалось. :)
Не пугай народ :D

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 16:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
Vladimir22 писал(а):
Не однократно в моей практике замечено , что правила начинают работать не сразу , а спустя 2-4 минуты .

В моей практике не встречалось. :)
Не пугай народ :D


это реально так , после применить и перечитывания правил , правила в основном !!! начинают работать сразу , а есть надо подождать ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 22:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
YuriAM писал(а):
Vladimir22 писал(а):
Не однократно в моей практике замечено , что правила начинают работать не сразу , а спустя 2-4 минуты .

В моей практике не встречалось. :)
Не пугай народ :D
+1.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB