Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   доступ в сеть за D-Link DI808 <Настройка маршрутизации> (http://forum.oszone.net/showthread.php?t=104316)

W03L 04-04-2008 11:47 774411

доступ в сеть за D-Link DI808 <Настройка маршрутизации>
 
Привет.
Настроил D-Link DI808 для сети NET2, которую он "охраняет". WAN=192.168.1.5 LAN=192.168.5.0
Есть ещё сеть NET1 LAN=192.168.1.1, в которую имеет доступ NET2.
Подскажите, плз, как мне попасть за firewall в сеть NET2 из NET1, доступ нужет только из одной машины в NET1 к примеру LAN=192.168.1.50

W03L 07-04-2008 05:44 776362

и ещё:
если один из компов в сети NET2 вылазиет в интернет через внешний прокси сети NET1, то работать может только один пользователь, для всех остальных пишет: "с такого адреса уже работают [192.168.1.5]"

как можно сделать, чтобы все пользователи NET2 могли работать в интернете?

SergOst 08-04-2008 22:40 777759

Цитата:

Цитата W03L
если один из компов в сети NET2 вылазиет в интернет через внешний прокси сети NET1, то работать может только один пользователь, для всех остальных пишет: "с такого адреса уже работают [192.168.1.5] »

А это зависит от того как организован выход в И-нет в сети 192.168.1.1-50, можете описать?
Может там какие ограничения в прокси понаписаны.

Про доступ в сеть NET2 с адреса 192.168.1.50 войдите в Firewall Rules в d-link для NET2 (его LAN адрес с нулем на конце быть не может, он 192.168.5.1 ?) и настройте Allow Always для соответствующих Source и Destination адресов, нажмите Apply, чтоб настройка появилась внизу в списке, перегрузите роутер.

exo 09-04-2008 10:55 777990

Цитата:

Цитата SergOst
его LAN адрес с нулем на конце быть не может, он 192.168.5.1 ? »

Цитата:

Цитата SergOst
192.168.1.50 »

имеется ввиду машина, с которой хотят попасть за Д-линк. Любой адрес кроме: ID сети и broadcast.

W03L 10-04-2008 05:37 778645

SergOst,

FireWall rules стоят:
Allow forMe_1 *,192.168.1.50 *,* *,*
Allow forMe_2 *,* *,192.168.1.50 *,*
но доступа к компьютеру, к примеру, 192.168.5.3 нету.

Доступ в интернет осуществлён через traffic inspector, но т.к. WAN у D-Link 192.168.1.5, то всем клиентам из сети NET2 присваивается IP=192.168.1.5 (работать может только один)

SergOst 11-04-2008 15:11 779542

1)Вы не ответили на вопрос, какой LAN адрес вашего роутера (у которого WAN 192.168.1.5)? Какая маска LAN сети у него?

2)Напишите нормально табличку правил файервола (Firewall rules list) с шапкой-заголовком и разбивкой по колонкам.

3)Как Вы пробуете наличие доступа?

По Traffic inspector непонятна версия и настройки фильтров, например по IP и других.
Документацию на http://www.smart-soft.ru/?page=tidoc изучали?

W03L 14-04-2008 07:00 780943

LAN адрес у роутера 192.168.5.1

Firewall Rules List
Action Name ``````` Source ````````````` Destination ``````````````````` Protocol
Allow forMe_1 ``` *,192.168.1.50 ````` *,* `````````````````````````` *,*
Allow forMe_2 ``` *,* ``````````````` *,192.168.1.50 ```````````````` *,*
Allow toServer ``` WAN,192.168.1.1 ``` LAN,192.168.5.2-192.168.5.3 ``` *,*
Ping WAN port ``` WAN,* ````````````` WAN,* `````````````````````` ICMP,*
Deny Default ```` *,* ```````````````` LAN,* ``````````````````````` *,*
Allow Default ```` LAN,* `````````````` *,* ````````````````````````` *,*

Доступ проверяю так: \\192.168.5.3

в traffic inspector авторизация осуществляется по имени через клиента.

SergOst 15-04-2008 20:03 782101

А как с адреса 192.168.5.3 папки на адресе 192.168.1.50 видятся?
Попробуйте добавить строчку, аналогичную AllowtoServer, только адреса Source и Destination местами поменять.
Галочка перед Allow в новых строчках стоит?

Цитата:

Цитата W03L
Доступ проверяю так: \\192.168.5.3 »

Это в эксплорере-проводнике?
Лучше дайте команду net use в командном окне на присоединение ресурса, может проблема в паролях или расшаривании, хоть ответ увидите.

Какое устройство сети 192.168.1.0? Там компы просто в свич воткнуты? На каком адресе стоит внешний прокси?

W03L 16-04-2008 04:56 782302

Цитата:

Цитата SergOst
А как с адреса 192.168.5.3 папки на адресе 192.168.1.50 видятся? »

в проводнике \\192.168.1.50, потом спрашивает пароль и заходит

галочки везде есть

192.168.1.0 - это сеть с сервером и доменом 192.168.1.1, на нём же внешний прокси.

SergOst 16-04-2008 15:48 782615

Цитата:

Цитата SergOst
Попробуйте добавить строчку, аналогичную AllowtoServer, только адреса Source и Destination местами поменять. »

Цитата:

Цитата SergOst
Лучше дайте команду net use в командном окне на присоединение ресурса, может проблема в паролях или расшаривании, хоть ответ увидите. »

А компьютеры 192.168.5.0 в домене(каком), рабгруппе?

W03L 18-04-2008 05:49 783752

Цитата:

Цитата SergOst
Попробуйте добавить строчку, аналогичную AllowtoServer, только адреса Source и Destination местами поменять. »

сделал, не работает
команда net use \\192.168.5.3 указывает ошибку 53 не найден сетевой путь.
Цитата:

Цитата SergOst
А компьютеры 192.168.5.0 в домене(каком), рабгруппе? »

рабочая группа с основным DNS суффиксом домена 192.168.1.1

exo 18-04-2008 14:00 784004

Цитата:

Цитата W03L
ошибку 53 не найден сетевой путь »

W03L, покажите, пожалуйста таблицы маршрутизации (route print) с компов из всех сетей.
И если не сложно, дайте топологию сети в графике... Не понятно, NET1 и NET2 как между собой физически связанны? через один Д-лин, или несколько маршрутизаторов.

W03L 21-04-2008 07:03 785873

Вложений: 1
СЕТЬ NET2
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ..._MAC_...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Минипорт планировщика пакетов
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес````Маска сети````````Адрес шлюза``````Интерфейс``````Метрика
0.0.0.0````````````0.0.0.0````````````192.168.5.1````````192.168.5.3````````20
127.0.0.0``````````255.0.0.0``````````127.0.0.1``````````127.0.0.1``````````1
192.168.5.0````````255.255.255.0``````192.168.5.3````````192.168.5.3````````20
192.168.5.3````````255.255.255.255````127.0.0.1``````````127.0.0.1``````````20
192.168.5.255``````255.255.255.255````192.168.5.3````````192.168.5.3````````20
224.0.0.0``````````240.0.0.0``````````192.168.5.3````````192.168.5.3````````20
255.255.255.255````255.255.255.255````192.168.5.3````````192.168.5.3````````1

Основной шлюз: 192.168.5.1
===========================================================================
Постоянные маршруты:
Отсутствует

---------------------------------------------------------------------------------------------------------------------------------

СЕТЬ NET1
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ..._MAC_...... Realtek RTL8139 Family PCI Fast Ethernet NIC - Минипорт планировщика пакетов
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес````Маска сети````````Адрес шлюза``````Интерфейс``````Метрика
0.0.0.0````````````0.0.0.0````````````192.168.1.1````````192.168.1.50````````20
127.0.0.0``````````255.0.0.0``````````127.0.0.1``````````127.0.0.1```````````1
192.168.0.0````````255.255.248.0``````192.168.1.50```````192.168.1.50````````20
192.168.1.50```````255.255.255.255````127.0.0.1``````````127.0.0.1```````````20
192.168.1.255``````255.255.255.255````192.168.1.50```````192.168.1.50````````20
224.0.0.0``````````240.0.0.0``````````192.168.1.50```````192.168.1.50````````20
255.255.255.255````255.255.255.255````192.168.1.50```````192.168.1.50````````1

Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует

exo 21-04-2008 16:58 786149

Цитата:

Цитата exo
NET1 и NET2 как между собой физически связанны »

я вижу из таблиц маршрутизации, что сети не знаю о существовании друг друга.
Решение задачи:
На машине 192.168.1.50 пишите статический маршрут, что сеть 192.168.5.0 находится за Д-линк, за 192.168.1.5 адресом.
Цитата:

Цитата W03L
"с такого адреса уже работают [192.168.1.5]"
как можно сделать, чтобы все пользователи NET2 могли работать в интернете »

на прокси нужно разрешить работу с этого адреса большему количеству пользователям.

W03L 23-04-2008 11:29 787358

Цитата:

Цитата exo
сети не знаю о существовании друг друга »

при таких настройках из сети 192.168.5.x можно войти в 192.168.1.x, а на оборот нет -> d-link блокирует

Цитата:

Цитата exo
на прокси нужно разрешить работу с этого адреса большему количеству пользователям »

на прокси стоит Traffic inspector, там я такой настройки не видел

W03L 05-05-2008 08:30 794991

вторая подзадача решена (несколько пользователей с одного IP):
на сервере 192.168.1.1 поднял VPN, теперь они выходят в инет под разными IP

SergOst 05-05-2008 17:08 795381

Цитата:

Цитата W03L
вторая подзадача решена (несколько пользователей с одного IP):
на сервере 192.168.1.1 поднял VPN, теперь они выходят в инет под разными IP »

Я как раз хотел посоветовать Вам решить и первую подзадачу таким образом.
DI-808 имеет встроенный VPN, который пускает внутрь сети сторонних компов из И-нета, например работающих тоже под DI-808 (проверено на практике).
Но можно настроить и VPN просто на компе(192.168.1.50), находящемся во внешней сети по отношению к DI-808, чтоб он взаимодействовал со встроенным VPN в DI-808 и пропускал во внутреннюю сеть(192.168.5.0).
Я видел объяснения таких настроек на сайте ftp.dlink.ru с примерами для роутеров DI-804.
Хотел попробовать прежде, чем Вам писать, но все времени не хватает.

Цитата:

Цитата exo
На машине 192.168.1.50 пишите статический маршрут, что сеть 192.168.5.0 находится за Д-линк, за 192.168.1.5 адресом. »

Хотелось бы увидеть конкретную работающую строчку для командной строки от таких советчиков, а то тут много таких теоретиков пишет и модер kim тоже любит в этом стиле.


Время: 08:30.

Время: 08:30.
© OSzone.net 2001-