Перейти к контенту

Рекомендуемые сообщения

Помогите пожалуйста разобраться, в чем моя ошибка, какое правило маршрутизации я должен добавить: 

Координатор VIPNet HW1000 Q7 4.3.2

Устанавливаем dst.

eth0 - ip 10.7.33.1

eth1 - ip 10.7.34.250

gateway = 10.7.33.10

Все vipnet клиенты за координатором, его видят и пингуют.

Разрешаю пинг правилом:

firewall local add src @any dst @local service @PING pass - с любого пк с пулом адресов 10.7.34.*, координатор пингуется. 

Все узлы в локальной сети доступны, но нет интернета и соответственненно связи с удаленными узлами.

Разрешаем всем вход в интернет:

firewall nat add src @PrivateNetworkIP dst change scr auto

firewall forward add src @PrivateNetworkIP dst @internetIP pass - интернет не появляется.

gateway = 10.7.33.10 - не пингуется

 

 

Ссылка на комментарий
Поделиться на других сайтах

Спасибо, за ответ. "Утро вечера мудренее", наверное где то не досмотрел при первичной инициализации, вопрос закрыт.

-------------------------------------------------------------------------------------------------------------------------------------------------------

Уважаемый, R.Sheyn, что бы не плодить темы на форуме, можно у Вас как у профи спросить тут - ранее я для VLAN использовал отдельную железку, сейчас захотел задействтвать для виртуальной сети vipnet coordinator. Может быть у Вас есть опыт в этом вопросе? Как сильно влияет на нагрузку координатора 5 виртуальных сетей, с порядка 100 - 120 активных пользователей. Стоит ли нагружать координатор или закупить отдельное устройство.

 

 

Ссылка на комментарий
Поделиться на других сайтах

52 минуты назад, Sergey S сказал:

Спасибо, за ответ. "Утро вечера мудренее", наверное где то не досмотрел при первичной инициализации, вопрос закрыт.

-------------------------------------------------------------------------------------------------------------------------------------------------------

Уважаемый, R.Sheyn, что бы не плодить темы на форуме, можно у Вас как у профи спросить тут - ранее я для VLAN использовал отдельную железку, сейчас захотел задействтвать для виртуальной сети vipnet coordinator. Может быть у Вас есть опыт в этом вопросе? Как сильно влияет на нагрузку координатора 5 виртуальных сетей, с порядка 100 - 120 активных пользователей. Стоит ли нагружать координатор или закупить отдельное устройство.

 

 

Не должно особо нагрузить, но вообще, если не требований по сегментации сертифицированным МСЭ, я бы вынес этот функционал на маршрутизатор/коммутатор.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.