среда, 26 сентября 2007 г.

ZyXel 645R- в режиме чистого моста

Заходим в 1 меню
Ставим
Bridge=Yes
Route IP= No

Сохраняем настройки.
Этот момент ОЧЕНЬ ВАЖЕН (как минимум для "стариков"- 654 и Omni)- при настройке через WEB, выбор (в разделе WAN) Mode=Bridge, не приводит к изменению дефолтной настройки (Bridge=No
Route IP= Yes
) в вышеописанном меню!

Заходим в меню 11
Ставим
Active=Yes
Encapsulation=rfc 1483
Multiplexing= LLC (как правило, но вообще, задается провайдером)
Route= No
Bridge= Yes

Сохраняем настройки.

В принципе так должны настраиваться все модемы ZyXel

Единственное, что еще надо настроить это VPI/VCI, эти настройки у разных модемов могут быть в разных местах...

вторник, 25 сентября 2007 г.

Asymmetrical Route, она же Triangle Route


Треугольная (ассиметричная) маршрутизация возникает в том случае, если LAN основного шлюза, LAN резервного шлюза и IP адресс машины запрашивающей соединение находятся в одной подсети!
Т.е. компьютер с адресом 192.168.1.20 запрашивает соединение с сервером Internet у своего шлюза по умолчанию с адресом 192.168.1.21 (маршрут 1), т.к. маршрутизатор А не доступен, то 192.168.1.21 перенаправляет запрос на свой Traffic Redirect Gateway- B (192.168.1.22), а он в свою очередь перенаправляет ответ от запрашиваемого сервера непосредственно на 192.168.1.20 (минуя 192.168.1.21).
Вызывающий компьютер продолжает сессию и отправляет очередные данные на свой шлюз (192.168.1.21) который не "понимая" кому ответ (и почему) прерывает сессию.

понедельник, 24 сентября 2007 г.

Traffic redirect в Zy

Самое главное в настройке Traffic redirect для маршрутизатора, назовем его ZyWALL_A, это то, что маршрутизатор через который будет осуществляться Traffic redirect, назовем его ZyXEL_TR должен быть подключен либо к
LAN (и иметь внутренний адрес из подсети LAN), либо к
DMZ (и иметь внутренний адрес из подсети DMZ), либо (у новых прошивок ZyWALL) к
WLAN (и иметь внутренний адрес из подсети WLAN).
При этом шлюзом для внутреннего интерфейса ZyXEL_TR(маршрутизатора для Traffic redirect) должен быть ZyWALL_A !

Этому и служат Alias на LAN интерфейсе (в данном случае- на ZyWALL_A) !

Таким образом- если устройство для Traffic redirect является маршрутизатором и настроено осуществлять NAT м/у своими LAN и WAN, то его не надо "совать" в DMZ или WLAN!
Его LAN надо настроить на принадлежнось к подсети Alias LAN ZyWALL_A c шлюзом ZyWALL_A (разумеется Alias) и включить соответствующие правила брандмауэра.

четверг, 20 сентября 2007 г.

Назначение функции PPPoE Pass Through в настройках WAN интерфейса

В дополнение к встроенному в модем клиенту PPPoE вы можете включить функцию сквозного пропускания PPPoE (PPPoE Pass Through), чтобы разрешить до 10 узлам локальной сети использовать у себя программное обеспечение клиента PPPoE для подключения к интернет-провайдеру через модем. Каждый узел может иметь свои учетные данные и общедоступный IP-адрес в Глобальной сети.

Т.е. функция PPPoE Pass Through в WAN интерфейсе роутера (доступная для настройки только при использовании в модеме инкапсуляции PPPoE) относится только к компьютерам за ним и не имеет отношения к PPPoE самого роутера.

DNS провайдеров

DNS (VRN) 195.98.64.65(66)

DNS (VSI) 80.82.32.9(33.65)

DNS (CSP) 195.218.208(209).67

DNS (SKY) 213.129.96(97).1

DNS (ENF) 87.241.223.68

ATM options основных провайдеров Воронежа.

ЦентрТелеком VPI/VCI - 10/40
Информсвязь VPI/VCI - 0/33
Коминком VPI/VCI - 0/33