faq обучение настройка
Текущее время: Пн июн 30, 2025 11:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Чт июл 07, 2016 22:31 
Не в сети

Зарегистрирован: Чт июл 07, 2016 22:15
Сообщений: 5
Коллеги, извините, если спрашиваю банальность.
Сегодня полвечера мучался и не нашел ответа ни у нас, на иностранных форумах.

Задача простая - выпустить в интернет через DFL несколько VLANов. Назначил DMZ транком, на нем управляемый свич. При этом хочется задействовать LAN порты DFL как нетэгированные, и объединить их через транк с портами того же VLAN на коммутаторе.
Не получается сделать так, чтобы тэгированные пакеты из VLAN на LAN интерфейсе попадали в DMZ и обратно.

Иными словами, как сделать такой VLAN, чтобы использовать для него собственные порты DFL и расширить его за счет внешнего управляемого свича?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Чт июл 07, 2016 23:00 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Как-то запутано написано.
Можно картинку?

А то пока по описанию - все просто и по классике без каких-либо изысков (прописать vlan, адреса, сети и правила). Т.е. непонятно в чем подвох.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Чт июл 07, 2016 23:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
LAN порты на DFL не умеют объединяться в транк.
Надеюсь, понятие "транк" в моем и Вашем понимании совпадают.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 10:53 
Не в сети

Зарегистрирован: Чт июл 07, 2016 22:15
Сообщений: 5
D-Stream писал(а):
Как-то запутано написано.
Можно картинку?

А то пока по описанию - все просто и по классике без каких-либо изысков (прописать vlan, адреса, сети и правила). Т.е. непонятно в чем подвох.


Извините, коллеги. Вот картинка.
Что мне прописать в DFL, чтобы оборудование на портах 3-4 DFL и 5-6 DES видело друг друга?
В DFL VLAN17 привязан к LAN. На порт 17 DES назначен VLAN17 TAGGED


Вложения:
Снимок экрана от 2016-07-08 10-49-07.png
Снимок экрана от 2016-07-08 10-49-07.png [ 24.78 KiB | Просмотров: 3786 ]
Снимок экрана от 2016-07-08 10-47-10.png
Снимок экрана от 2016-07-08 10-47-10.png [ 4.3 KiB | Просмотров: 3786 ]
Снимок экрана от 2016-07-08 10-38-57.png
Снимок экрана от 2016-07-08 10-38-57.png [ 32.81 KiB | Просмотров: 3786 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 11:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вам надо теггированый порт отправитть на коммутатор ?
или правила на dfl написать .

если правила - то разрешите
allow vlan alan-net dmz\dmz-net all service
и такое же обратно . если задача другая - то я запутался и не понимаю .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 13:56 
Не в сети

Зарегистрирован: Чт июл 07, 2016 22:15
Сообщений: 5
Vladimir22 писал(а):
вам надо теггированый порт отправитть на коммутатор ?


Да, похоже что так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 14:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну и подвесьте его на нужный вам интерфейс , делов то ?
хоть несколько туда ...

у меня также сделано , DFL и коммутатор соединены одним пачкордом . и там 4 влана бродят.
дальше на DFL просто интерфейс , и соответствующие правила.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 14:32 
Не в сети

Зарегистрирован: Чт июл 07, 2016 22:15
Сообщений: 5
Vladimir22 писал(а):
ну и подвесьте его на нужный вам интерфейс , делов то ?
хоть несколько туда ...

у меня также сделано , DFL и коммутатор соединены одним пачкордом . и там 4 влана бродят.
дальше на DFL просто интерфейс , и соответствующие правила.


Я могу "повесить его на нужный интерфейс". Я не могу обеспечит работу портов другого интерфейса в этом же VLAN. Если я "вешаю" VLAN17 на DMZ у меня не получается влючить порты 1-5 LAN в этот же VLAN17 прозрачно, т.е. без создания добавочных VLAN. Я понятно изложил свое затруднение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 14:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Вот тут я не смогу прокомментировать этот момент , думаю такое реализовать можно через PortBaset и настройку коммутатора на DFL, но что получится - не могу сказать .
попробуйте ... но обычно так не делают
если получится - дайте знать . по идеи должно получится

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 14:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Проверил - получилось такое. если я правильно вас понял

а не - обманул вас ....
не получилось . если выставляете порты в нужном влане - то тег пропадает на порту , так что не получится ваша идея.
выводите на коммутатор , или маршрутизируйте сети .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 16:55 
Не в сети

Зарегистрирован: Чт июл 07, 2016 22:15
Сообщений: 5
Vladimir22 писал(а):
Проверил - получилось такое. если я правильно вас понял

а не - обманул вас ....
не получилось . если выставляете порты в нужном влане - то тег пропадает на порту , так что не получится ваша идея.


До этого я тоже доэкспериментировался. Жаль, пропадут свободные порты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E маршрутизация VLAN - DMZ
СообщениеДобавлено: Пт июл 08, 2016 18:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у меня например занято только WAN 1lan DMZ . все это воткнутов L2 свич и там разоулено :-)
вопрос закрыт .... :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB