Перейти до

Zyxel Keenetic Lite II проблема с vlan + проброс портов


Рекомендованные сообщения

У клиентов есть сеть магазинов, подключенных к нам, у них стоят роутеры и за ними видеорегистраторы. Решили выделить им один влан и завернуть все филиалы внутрь него, а НАТ и проброс портов выполнять должен Zyxel, стоящий в одном из филиалов. На всех остальных роутерах отключили дхцп сервер и включили всё в лан порты, то есть используем как простые неуправлялки с прозрачными точками доступа.

 

Мы на Zyxel отдаём интернет тегом (3003, IP 1.1.1.1) и забираем их сеть нетэгированой с этого же порта (192.168.1.1). 

 

 

На остальные филиалы пробрасываем их влан, то есть абсолютно все устройства получают от зикселя айпишники из подсети 192.168.1.0

На зикселе все порты настроены идентично





interface Switch0
    port 4
        mode access
        mode trunk
        access vlan 1
        trunk vlan 3003
    !
    port 3
        mode access
        mode trunk
        access vlan 1
        trunk vlan 3003
    !
    port 2
        mode access
        mode trunk
        access vlan 1
        trunk vlan 3003
    !
    port 1
        mode access
        mode trunk
        access vlan 1
        trunk vlan 3003
    !
    port 0
        mode access
        mode trunk
        access vlan 1
        trunk vlan 3003

В один из портов зикселя воткнут аплинк, а в другой видеорег.

Попадая в их внутренний влан видно всю их сеть, любое устройство пинается и т.д.

 

Есть какая-то загвоздка с пробросом портов: если подключать устройства непосредственно к зикселю, проброс портов работает, если устройства находятся в этом же влане, но подключены через аплинк-порт, проброс портов работает невменяемо:

 

Если получить IP внутренний вида 192.168.1.Х и с него попробовать обратиться к любому из проброшеных портов по адресу 1.1.1.1:ХХ, то всё замечательно, но при этом если делать запрос извне - работает проброс только на те порты, устройства с которыми подключены непосредственно к зикселю.

Никакой фильтрации портов нет, это исключено. 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ibrokeit
      Вітаю!
      Зіштовхнулися з проблемою із вланами на ZTE C300 (2.1.0) GTGHK.
      Загалом все працює нормально, але в окремих вланах просто перестає бігати трафіг, на ону відстутні мак-адреси, хоча статус порта full-1000.
      Якщо із таким же конфігом перевести ону в інший влан — все починає працювати (до певного часу). Виглядає так, що спрацьовує якесь блокування по номеру влану на рівні spanning-tree або детектора кілець (перше відключено, інше, якщо відключати — ситуацію не міняє).
      Чи може хтось підказати в якому напрямі копати рішення проблеми?
      Дякую
    • Від Georgianairlink
      нужен OID, чтобы увидеть это с помощью snmp
      interface TGigaEthernet0/1 description test switchport trunk vlan-allowed 352,362,365,509,514-515,518,528,565-566,590 switchport trunk vlan-allowed add 720-723,1543-1546,2021,2201,2208,2378,2441 switchport trunk vlan-untagged 1 switchport mode trunk  
    • Від subhan
      У нас есть сервер Ubilling. к которому соединены 5 брасов. Каждый Nas работает по отдельному влану. В вланах браса в определенное время мы видим пустой трафик который поднимается. Например в норме если 200мб то 500мб. В влане котором видится пустое поднятие трафика, также и поднимается трафик во всех портах свитча. Это исправляется на время только при ребуте определенного Nas. Проблема раньше была только в одном Nas-э, щас и на других Nas-ах тоже данная проблема. Это проблема только наблюдается во вланах которые подключены в Ubilling.

      Можете пожалуйста, помочь в данной проблеме.
    • Від allex21boy
      Привет. Есть проблема, и я не могу ее решить! OLT ZTE C300, это ONU, зарегистрированные на 2 vlan. Необходимо удалить 1 vlan. Пожалуйста помогите.
    • Від rusol
      Добрый вечер.
       
      Есть от провайдера блок реальных адресов, к примеру 100.1.1.192/26
       
      Раньше сеть была в одном влане и записи в /etc/rc.conf были такие:

       
      ifconfig_ix0="inet 192.168.0.1 netmask 255.255.255.0" # Шлюз для пользователей с локальным IP ifconfig_ix0_alias0="inet 100.1.1.193 netmask 255.255.255.192" # Шлюз для пользователей с реальными IP  
      После чего стала задача часть пользователей переводить во вланы тоже с разделением на локальные IP и реальные, первый влан создал где-то пару лет назад и все работает:
       
      ifconfig_vlan1="vlan 1 vlandev ix0 192.168.1.1 netmask 255.255.255.0" # Шлюз для пользователей с локальным IP во Влане 1 ifconfig_vlan1_alias0="inet 100.1.1.248 netmask 255.255.255.248" # Шлюз для пользователей с реальными IP  во Влане 1  
      И вот стоит задача создать еще один влан, делаю по аналогии с вланом 1, только маску смещаю назад:
       
      ifconfig_vlan1="vlan 1 vlandev ix0 192.168.1.1 netmask 255.255.255.0" # Шлюз для пользователей с локальным IP во Влане 2 ifconfig_vlan1_alias0="inet 100.1.1.246 netmask 255.255.255.254" # Шлюз для пользователей с реальными IP во Влане 2  
      Когда я вношу это в /etc/rc.conf и прописал команду:
       
      ifconfig vlan2 create  
      Все заработало.
       
      Но как только перезагрузился сервер, перестали работать реальные IP без вланов, в первом влане и во втором. Не пойму что не так делаю, возможно я с маской подсети что-то недопонимаю...
×
×
  • Створити нове...