Новая настройка выделенной линии EFM с маршрутизатором Watchguard, проблема с тегами vlan

Недавно в благотворительной организации, в которой я работаю, было установлено соединение EFM на 2 МБ. Нам не поставили маршрутизатор, потому что у нас уже был сторожевой щит XTM330 в хранилище, готовом к использованию. Линия представлена ​​Hatteras HN408-CP, который я подключил к первому порту Watchguard с помощью перекрестного кабеля. Это настроено как внешний интерфейс.

Моя первая проблема заключается в том, что мне был предоставлен IP-адрес, который находится в другой подсети по сравнению с IP-адресом шлюза, который они предоставили. На Watchguard я настроил внешний интерфейс со статическим IP-адресом, который, как я полагаю, подходит для EFM. Когда я ввожу IP-адрес и шлюз, Watchguard выдает ошибку: "Адрес netowrk (sic) и шлюз находятся в разных сетях".

Вторая проблема заключается в том, что поставщик EFM сказал, что весь исходящий трафик должен быть помечен идентификатором vlan, но при настройке внешнего интерфейса на Watchguard нет возможности сделать это. Как мне это сделать?

Любая помощь будет принята с благодарностью.

2 ответа

  1. Сообщая нам, что "мне был предоставлен IP-адрес, который находится в другой подсети по сравнению с IP-адресом шлюза, который они предоставили". без предоставления нам более подробной информации не дает нам достаточно информации, чтобы помочь.

  2. Вы можете подключить внешний интерфейс Watchguard к коммутатору с поддержкой VLAN, подключить HN408-CP к тому же коммутатору, настроить VLAN на коммутаторе и настроить порты соответствующим образом. Я почти уверен, что вам придется настроить порт коммутатора, к которому подключен HN408-CP, как транковый порт, чтобы тег VLAN оставался без изменений при входе в этот порт коммутатора.

Я решил это - вопрос создания интерфейса VLAN на одном из портов, перехода к настройке VLAN, маркировки всего трафика и создания внешнего интерфейса из интерфейса VLAN, а не обычного внешнего интерфейса.

Другие вопросы по тегам