Показать полную графическую версию : VLAN
ДмитрийFefilatyev
26-08-2013, 18:18
Установили управляемый коммутатор настроил VLAN на порт возникла проблема что компы за него пределами ни чего не видят что и требовалось но теперь на них нет интернета. Подскажите как туда можно запустить интернет. Настраиваю первый раз так что возможно чтото настроено не верно
Для начала, расставить запятые.
ДмитрийFefilatyev
26-08-2013, 18:44
Установили управляемый коммутатор. Настроил VLAN на порт, возникла проблема, что компы за него пределами ни чего не видят, что и требовалось, но теперь на них нет интернета. Подскажите как туда можно запустить интернет. Настраиваю первый раз, так что возможно чтото настроено не верно(Так лучше)
интернетом занимается роутер. он что-нить знает про это VLAN и как обрабатывать трафик из него (т.е. NATировать)?
нужно настроить маршрутизацию между vlan и шлюзом в инет
Its-me-again
26-08-2013, 18:57
ДмитрийFefilatyev,
Вам необходимо установить маршрутизатор или прокси-сервер, который одним интерфейсом будет в интернете, а вторым - в локальной сети.
На клиентах нужно будет либо указать IP адрес маршрутизатора в кач-ве шлюза по умолчанию, либо указать в настройких браузера в качестве прокси-сервера.
UPD: не видел ответов уважаемых коллег перед постом :)
Cruzenshtern
26-08-2013, 20:00
ДмитрийFefilatyev, думаю что нужно сделать еще один ВЛАН, который бы был от коммутатора до шлюза, и на коммутаторе настроить рутинг между ВЛАН-ами. Напишите чаво за коммутатор если не секрет? Маршрутизатор какой тоже напишите.
ДмитрийFefilatyev
26-08-2013, 22:38
Интернет идет таким образом: на одну сетевуху в сервере приходит со второй уходит в сеть. Коммутатор Dlink 1210-28
alef2474
26-08-2013, 23:29
Какие ip-адреса на сервере и клиентах?
Есть ли интернет на сервере?
Как были включены клиентские компы раньше, когда на них был интернет?
Есть ли соединение сервера с коммутатором D-link?
ДмитрийFefilatyev
26-08-2013, 23:44
Ситуация вот какая. Раньше везде стояли хабы пока не нужно было рулить доступами. Теперь есть 2 компьютерных класса в каждом есть неуправляемые коммутаторы которые соединены между собой и с одного сеть кинута на упр коммутатор. на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. Сервер 192.168.1.1 255.255.255.0 - выдает интернет. на клиентах IP 192.168.1.100 Маска 255.255.255.0 Шлюз и ДНС 192.168.1.1.
на сервере инет есть. соединение с коммутатором прямого нет только через другое оборудование (хабы)
на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. »
вот вы и изолировали.
можно попробовать третью сетевую в сервер установить, ввести её в сеть VLAN, но будет ли работать windows NAT (или какое у вас там приложением, занимается доступом к интернету) с двумя локальными сетями - я хз.
вам уже сказали - вам нужен маршрутизатор, который будет обслуживать вашу VLAN-сеть.
ДмитрийFefilatyev
27-08-2013, 00:27
это получается еще и маршрутизатор докупать? а по другому ни как?
еще и »
ихмо, это нужно было делать изначально.
Cruzenshtern
27-08-2013, 08:35
ДмитрийFefilatyev, роутер который будет уметь делать VLAN-ы будет куда лучше да и проще в дальнейшем.
Its-me-again
27-08-2013, 13:00
ДмитрийFefilatyev, какая операционная система на сервере?
Напишите так же точную модель сетевой карты сервера, возможно она поддерживает создание виртуальных интерфейсов.
alecsandrb
27-08-2013, 13:14
Ситуация вот какая. Раньше везде стояли хабы пока не нужно было рулить доступами. Теперь есть 2 компьютерных класса в каждом есть неуправляемые коммутаторы которые соединены между собой и с одного сеть кинута на упр коммутатор. на этот порт создан vlan для изоляции классов от других компов и с этого момента туда перестал приходить интернет. Сервер 192.168.1.1 255.255.255.0 - выдает интернет. на клиентах IP 192.168.1.100 Маска 255.255.255.0 Шлюз и ДНС 192.168.1.1.
на сервере инет есть. соединение с коммутатором прямого нет только через другое оборудование (хабы) »
Судя по тому что здесь написано самое простое это проверить а назначен ли Vlan который вы изолировали на порт к которому подключен вышестоящий хаб (в цисках этот порт делают типа trunk, в 3Сom-ах делают тегированным членом данного Vlan-а, как D-link-ах не знаю нет у меня таких железок)
По хорошему желательно пересобрать схему по типу сервер с инетом -> управляемый коммутатор -> хабы, тогда назначив Vlan на управляемом свиче вы через хабы получите всех клиентов в данном Vlan-е, а доступ между Vlan-ами ограничите листами доступа на управляемом свиче
ДмитрийFefilatyev
27-08-2013, 13:26
Установлен сервер 2008 R2 сетевая карта TP-LINK TG-3269
А если я поставлю рядом с коммутатором роутер который воткну в коммутатор тогда я смогу сделать что бы инет шел на нужные мне компы?
alef2474
27-08-2013, 15:41
огда я смогу сделать что бы инет шел на нужные мне компы? »
Смотря какой роутер. Лучше обратитесь к какому-нибудь временному ищущему работу сисадмину, чтобы помог настроить.
при таком наборе железа-барахла (это даже low-end назвать язык не поворачивается), всё что вы можете сделать, это добавить сетевую карту в сервер, загнать её в нужный влан на свитче (port-mode access) и НАТить на сервере, чем там у вас сейчас натится.
юзергейт поди какой-нибудь.
ДмитрийFefilatyev
27-08-2013, 22:49
Может быть железо и барахло, но что есть тем и пользуемся. И даже не смотря на это разрулить данную ситуацию можно и без доп оборудования.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC