Отдельные подсети на порты

Тема в разделе "Маршрутизация", создана пользователем Дмитрий_, 7 дек 2017.

  1. Дмитрий_

    Дмитрий_ Новый участник

    [​IMG]
    Подскажите как настроить М1 и М2, выделив на М2 порты на подсети для клиентов с доступом в интернет через основной роутер M1.
    На М1 создан Address List, Queue и правила разрешающие доступ в интернет указанным подсетям.
    При этом клиентские сети нужно изолировать от промежуточных узлов сети, чтобы у них был доступ внутри своей сети и был доступ в интернет.
     
  2. Incognito

    Incognito Участник

    Если я все правильно понял то vlan вам в помощь на М1 настраиваете vlan-ы и заворачиваете нужные сети в нужные vlan а на М2 разбираете по портам .....
    И тогда switch +ns1+ns2 будут тупо транспортом
     
  3. Дмитрий_

    Дмитрий_ Новый участник

    Как правильно две сети на М2 завернуть в один VLAN и передать на М1?
     
  4. Incognito

    Incognito Участник

    А чем Вас два vlan не устраивает ? И М2 у вас как бы принимающая сторона а не передающая ...
     
  5. Incognito

    Incognito Участник

    На М2 создаете Bridge в него vlan и нужный порт M2 к порту switch и на всех портах switch нужная вам сеть на М1 по аналогии
     
  6. Дмитрий_

    Дмитрий_ Новый участник

    Таких М2 не одно устройство, поэтому в таком варианте придется каждую подсеть (VLAN) отдельно заводить на М1.
    У меня сейчас на М1 есть Adress List с адресами кому можно в инет, если М2 настроить как роутер, тогда его только возможно указать в Adress List, а мне нужно указать сети на М2
     
  7. ну получается можно настроить M2 в режиме роутера без NAT. Доступ разграничьте на фаерволе.
     
    Дмитрий_ нравится это.
  8. Incognito

    Incognito Участник

    А зачем вообще на M2 NAT ?
     
  9. Incognito

    Incognito Участник

    Да и вообще сделать все на vlan и поменять M2 на Switch на него подать trunk и все работает и более правильная схема сети ИМХО!
     
  10. Дмитрий_

    Дмитрий_ Новый участник

    Да это хороший вариант, спасибо. Вообще нужно ли эти подсети клиентов выводить в отдельный VLAN?
     
  11. Incognito

    Incognito Участник

    это уже решать вам ! И смотря какие задачи стоят !
    Если подсети изолировать в каждой свой DHCP то Vlan это лучшее решение
     
  12. Дмитрий_

    Дмитрий_ Новый участник

    На М2 нужно на каждый порт клиента DHCP server. Буду благодарен если более подробно объясните как настроить М1 и М2.
    Я и хотел все подсети клиентов вывести в один отдельный VLAN, а как это реализовать не нашёл
     
  13. Incognito

    Incognito Участник

    А зачем это делать именно на М2 ?
    Зачем ?
     
  14. Дмитрий_

    Дмитрий_ Новый участник

    В случае отсутствия связи до М1, оставить сеть клиентов в рабочем состоянии...
     
  15. Incognito

    Incognito Участник

    тогда это меняет дело )))
    Надо подумать ......
     
  16. Incognito

    Incognito Участник

    А что тут думать ))))
    На М2 настраиваете DHCP бриджуете его с нужным портом и так на каждую сеть ... а Eth1 выступает в роли провайдера интернета при отвале моста сеть продолжает работать но без интернета ....
    ddress List, Queue и правила разрешающие доступ в интернет указанным подсетям. переносите на M2 проще всего через export
     
    Последнее редактирование: 7 дек 2017
  17. Дмитрий_

    Дмитрий_ Новый участник

    А зачем правила доступа в интернет переносить на М2, если в случае отсутствия связи с М1 и так не будет интернета....?
     
  18. Incognito

    Incognito Участник

    А как вы будете передавать данные о сетях если eth1 является провайдером ? это костыль ....
     
  19. Дмитрий_

    Дмитрий_ Новый участник

    Клиентам нужно только внутри своей подсети работать...
    Клиентам так и получается я только интернет предоставляю...
     
    Последнее редактирование: 7 дек 2017
  20. Incognito

    Incognito Участник

    Все расписано выше ....