Заходим в 1 меню
Ставим
Bridge=Yes
Route IP= No
Сохраняем настройки.
Этот момент ОЧЕНЬ ВАЖЕН (как минимум для "стариков"- 654 и Omni)- при настройке через WEB, выбор (в разделе WAN) Mode=Bridge, не приводит к изменению дефолтной настройки (Bridge=No
Route IP= Yes ) в вышеописанном меню!
Заходим в меню 11
Ставим
Active=Yes
Encapsulation=rfc 1483
Multiplexing= LLC (как правило, но вообще, задается провайдером)
Route= No
Bridge= Yes
Сохраняем настройки.
В принципе так должны настраиваться все модемы ZyXel
Единственное, что еще надо настроить это VPI/VCI, эти настройки у разных модемов могут быть в разных местах...
среда, 26 сентября 2007 г.
вторник, 25 сентября 2007 г.
Asymmetrical Route, она же Triangle Route

Треугольная (ассиметричная) маршрутизация возникает в том случае, если LAN основного шлюза, LAN резервного шлюза и IP адресс машины запрашивающей соединение находятся в одной подсети!
Т.е. компьютер с адресом 192.168.1.20 запрашивает соединение с сервером Internet у своего шлюза по умолчанию с адресом 192.168.1.21 (маршрут 1), т.к. маршрутизатор А не доступен, то 192.168.1.21 перенаправляет запрос на свой Traffic Redirect Gateway- B (192.168.1.22), а он в свою очередь перенаправляет ответ от запрашиваемого сервера непосредственно на 192.168.1.20 (минуя 192.168.1.21).
Вызывающий компьютер продолжает сессию и отправляет очередные данные на свой шлюз (192.168.1.21) который не "понимая" кому ответ (и почему) прерывает сессию.
понедельник, 24 сентября 2007 г.
Traffic redirect в Zy
Самое главное в настройке Traffic redirect для маршрутизатора, назовем его ZyWALL_A, это то, что маршрутизатор через который будет осуществляться Traffic redirect, назовем его ZyXEL_TR должен быть подключен либо к
LAN (и иметь внутренний адрес из подсети LAN), либо к
DMZ (и иметь внутренний адрес из подсети DMZ), либо (у новых прошивок ZyWALL) к
WLAN (и иметь внутренний адрес из подсети WLAN).
При этом шлюзом для внутреннего интерфейса ZyXEL_TR(маршрутизатора для Traffic redirect) должен быть ZyWALL_A !
Этому и служат Alias на LAN интерфейсе (в данном случае- на ZyWALL_A) !
Таким образом- если устройство для Traffic redirect является маршрутизатором и настроено осуществлять NAT м/у своими LAN и WAN, то его не надо "совать" в DMZ или WLAN!
Его LAN надо настроить на принадлежнось к подсети Alias LAN ZyWALL_A c шлюзом ZyWALL_A (разумеется Alias) и включить соответствующие правила брандмауэра.
LAN (и иметь внутренний адрес из подсети LAN), либо к
DMZ (и иметь внутренний адрес из подсети DMZ), либо (у новых прошивок ZyWALL) к
WLAN (и иметь внутренний адрес из подсети WLAN).
При этом шлюзом для внутреннего интерфейса ZyXEL_TR(маршрутизатора для Traffic redirect) должен быть ZyWALL_A !
Этому и служат Alias на LAN интерфейсе (в данном случае- на ZyWALL_A) !
Таким образом- если устройство для Traffic redirect является маршрутизатором и настроено осуществлять NAT м/у своими LAN и WAN, то его не надо "совать" в DMZ или WLAN!
Его LAN надо настроить на принадлежнось к подсети Alias LAN ZyWALL_A c шлюзом ZyWALL_A (разумеется Alias) и включить соответствующие правила брандмауэра.
пятница, 21 сентября 2007 г.
Производители аппаратно-зависимых систем сетевой защиты
Juniper Networks- http://www.senetsy.ru/
Celestix(основаны на MS, в т.ч. ISA 2006)- http://www.celestix.com/
Celestix(основаны на MS, в т.ч. ISA 2006)- http://www.celestix.com/
четверг, 20 сентября 2007 г.
Назначение функции PPPoE Pass Through в настройках WAN интерфейса
В дополнение к встроенному в модем клиенту PPPoE вы можете включить функцию сквозного пропускания PPPoE (PPPoE Pass Through), чтобы разрешить до 10 узлам локальной сети использовать у себя программное обеспечение клиента PPPoE для подключения к интернет-провайдеру через модем. Каждый узел может иметь свои учетные данные и общедоступный IP-адрес в Глобальной сети.
Т.е. функция PPPoE Pass Through в WAN интерфейсе роутера (доступная для настройки только при использовании в модеме инкапсуляции PPPoE) относится только к компьютерам за ним и не имеет отношения к PPPoE самого роутера.
Т.е. функция PPPoE Pass Through в WAN интерфейсе роутера (доступная для настройки только при использовании в модеме инкапсуляции PPPoE) относится только к компьютерам за ним и не имеет отношения к PPPoE самого роутера.
DNS провайдеров
DNS (VRN) 195.98.64.65(66)
DNS (VSI) 80.82.32.9(33.65)
DNS (CSP) 195.218.208(209).67
DNS (SKY) 213.129.96(97).1
DNS (ENF) 87.241.223.68
DNS (VSI) 80.82.32.9(33.65)
DNS (CSP) 195.218.208(209).67
DNS (SKY) 213.129.96(97).1
DNS (ENF) 87.241.223.68
ATM options основных провайдеров Воронежа.
ЦентрТелеком VPI/VCI - 10/40
Информсвязь VPI/VCI - 0/33
Коминком VPI/VCI - 0/33
Информсвязь VPI/VCI - 0/33
Коминком VPI/VCI - 0/33
Подписаться на:
Сообщения (Atom)