Недавно у меня было установлено 2-мегабайтное соединение EFM в благотворительной организации, в которой я работаю. Маршрутизатор нам не предоставили, потому что у нас уже было сторожевое устройство XTM330, готовое к использованию. Линия представлена Hatteras HN408-CP, которую я подключил к первому порту Watchguard с помощью перекрестного кабеля. Он настроен как внешний интерфейс.
Моя первая проблема заключается в том, что мне предоставили IP-адрес, который находится в подсети, отличной от IP-адреса шлюза, который они предоставили. На Watchguard я настроил внешний интерфейс со статическим IP-адресом, который, как я полагаю, подходит для EFM. Когда я ввожу IP и шлюз, Watchguard выдает ошибку: «Адрес netowrk (sic) и шлюз находятся в разных сетях».
Вторая проблема заключается в том, что провайдер EFM сказал, что весь исходящий трафик должен быть помечен идентификатором vlan, но нет возможности сделать это при настройке внешнего интерфейса на Watchguard. Как мне это сделать?
Любая помощь будет принята с благодарностью.
Я разобрался с этим - нужно было создать интерфейс vlan на одном из портов, перейти к настройке VLAN, пометить весь трафик и создать внешний интерфейс из интерфейса vlan, а не как обычный внешний интерфейс
Сообщая нам, что «мне предоставили IP-адрес, который находится в другой подсети, чем IP-адрес шлюза, который они предоставили». без предоставления более подробной информации не дает нам достаточно информации, чтобы помочь.
Вы можете подключить внешний интерфейс Watchguard к коммутатору с поддержкой VLAN, подключить HN408-CP к тому же коммутатору, настроить VLAN на коммутаторе и соответствующим образом настроить порты. Я почти уверен, что вам придется настроить порт коммутатора, к которому подключен HN408-CP, в качестве магистрального порта, чтобы тег VLAN оставался неизменным при входе в этот порт коммутатора.