faq обучение настройка
Текущее время: Ср апр 24, 2024 05:51

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пн окт 20, 2003 15:43 
Не в сети

Зарегистрирован: Ср окт 08, 2003 12:58
Сообщений: 10
Откуда: Салехард
Такая проблемма:

Существует устройство, находящиеся во внутренней сети, к которому необходимо предоставить полный доступ из интернета.

т.е. сейчас в LAN у меня используются реальные IP адреса, но из интернета доступа к ним нету, т.е. он не маршрутизирует IP адреса с внутр. на внешний интерфейс.

Из тех знаний, которые у меня есть, я решил прописать свою подсеть в таблице маршрутизации, но что-то у меня ничего не вышло... Возможно у меня не хватило знаний :lol: Итак, в поле Destination я пишу адресс подсети, в поле SubMask пишу маску подсети, дальше есть сомнения, какой шлюз писать? и сколько маршр. должноно до сети идти, т.е. поле HOP. Если вдруг действительно у меня просто не хватило знаний, подскажите что я не так сделал, или чего я не сделал

Или подскажите другой вариант решения проблеммы...

Если возникнут вопросы ко мне (вдруг я не всё что надо указал), спрашивайте, я пока в форуме буду сидеть.

Заранее спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 20, 2003 16:02 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
areh писал(а):
Такая проблемма:

Существует устройство, находящиеся во внутренней сети, к которому необходимо предоставить полный доступ из интернета.

т.е. сейчас в LAN у меня используются реальные IP адреса, но из интернета доступа к ним нету, т.е. он не маршрутизирует IP адреса с внутр. на внешний интерфейс.

Из тех знаний, которые у меня есть, я решил прописать свою подсеть в таблице маршрутизации, но что-то у меня ничего не вышло... Возможно у меня не хватило знаний :lol: Итак, в поле Destination я пишу адресс подсети, в поле SubMask пишу маску подсети, дальше есть сомнения, какой шлюз писать? и сколько маршр. должноно до сети идти, т.е. поле HOP. Если вдруг действительно у меня просто не хватило знаний, подскажите что я не так сделал, или чего я не сделал

Или подскажите другой вариант решения проблеммы...

Если возникнут вопросы ко мне (вдруг я не всё что надо указал), спрашивайте, я пока в форуме буду сидеть.

Заранее спасибо

Для предоставления доступа из Интернет к ресурсам внутри сети нужно настраивать не роутинг, а перенапраление портов - здесь это делается на вкладках Virtual Servrers и DMZ - читайте документацию для более подробного описания

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2003 16:46 
Не в сети

Зарегистрирован: Ср окт 08, 2003 12:58
Сообщений: 10
Откуда: Салехард
Спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2003 07:55 
Не в сети

Зарегистрирован: Ср окт 08, 2003 12:58
Сообщений: 10
Откуда: Салехард
Теперь другой вопрос, если я хочу открыть 80 порт для внешнего мира (Виртуальный сервер сделать), что надо сделать, что бы заработало?

Я делаю так:

Service Ports = 80
Server IP = 192,168,0,5
Enable = ДА

Подскажите, что надо ещё сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2003 09:25 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
areh писал(а):
Теперь другой вопрос, если я хочу открыть 80 порт для внешнего мира (Виртуальный сервер сделать), что надо сделать, что бы заработало?

Я делаю так:

Service Ports = 80
Server IP = 192,168,0,5
Enable = ДА

Подскажите, что надо ещё сделать?

Больше ничего. Единственный момент - при настройках Virtual Servers лучше не активировать DMZ.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2003 13:52 
Не в сети

Зарегистрирован: Ср окт 08, 2003 12:58
Сообщений: 10
Откуда: Салехард
Теперь вопрос именно по DMZ:

как я понял это возможность переадресации всех портов, т.е. мой шлюз имеет IP адресс 1.2.3.4 я активизирую DMZ, к примеру для внутреннего адреса 192.168.0.5, и как я понял должно получится так: при любом обращении (к любому порту) из внешней сети на адресс 1.2.3.4, реально внеший адрес будет взаимодействовать с тем самым 192.168.0.5.

Пожалуйста объясните, так ли я всё понял и ещё такой вопрос, как будет работать интернет со всеми остальными компьютерами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2003 14:09 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
areh писал(а):
Теперь вопрос именно по DMZ:

как я понял это возможность переадресации всех портов, т.е. мой шлюз имеет IP адресс 1.2.3.4 я активизирую DMZ, к примеру для внутреннего адреса 192.168.0.5, и как я понял должно получится так: при любом обращении (к любому порту) из внешней сети на адресс 1.2.3.4, реально внеший адрес будет взаимодействовать с тем самым 192.168.0.5.

Пожалуйста объясните, так ли я всё понял и ещё такой вопрос, как будет работать интернет со всеми остальными компьютерами?

Поняли правильно - при включенном DMZ все запросы на ip адрес wan порта будут перенаправлятся на внутренний ip адрес, который вы указали в настройках DMZ.
Что касается работы Интернет со всеми остальными компьютерами - все взаимодействие будет происходеть через NAT, т.е. из Интернет никто не сможет установить соединение с компьютером из внутренней сети (если нет настроек Virtual Servers или DMZ на данный ip)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2003 21:28 
Не в сети

Зарегистрирован: Ср окт 22, 2003 13:55
Сообщений: 9
Vladislav Karagezov писал(а):
areh писал(а):
Теперь вопрос именно по DMZ:

как я понял это возможность переадресации всех портов, т.е. мой шлюз имеет IP адресс 1.2.3.4 я активизирую DMZ, к примеру для внутреннего адреса 192.168.0.5, и как я понял должно получится так: при любом обращении (к любому порту) из внешней сети на адресс 1.2.3.4, реально внеший адрес будет взаимодействовать с тем самым 192.168.0.5.

Пожалуйста объясните, так ли я всё понял и ещё такой вопрос, как будет работать интернет со всеми остальными компьютерами?

Поняли правильно - при включенном DMZ все запросы на ip адрес wan порта будут перенаправлятся на внутренний ip адрес, который вы указали в настройках DMZ.
Что касается работы Интернет со всеми остальными компьютерами - все взаимодействие будет происходеть через NAT, т.е. из Интернет никто не сможет установить соединение с компьютером из внутренней сети (если нет настроек Virtual Servers или DMZ на данный ip)


Владислав или я не правильно вас понимаю или тут дело не в NAT ..У меня с WAN на DMZ порт скорость не выше 10 мб\с по вашему nat в этом случае не работает...так как-же дорогая редакция ...кто то из вас не прав.. :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 23, 2003 07:18 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
dron45 писал(а):
Владислав или я не правильно вас понимаю или тут дело не в NAT ..У меня с WAN на DMZ порт скорость не выше 10 мб\с по вашему nat в этом случае не работает...так как-же дорогая редакция ...кто то из вас не прав.. :D


1. Если Вы видите на WAN порту ресурсы, расположенные во внутренней сети (т.е. подлючение к внутреннему коммутатору), то NAT работает.
2. А какую скорость Вы хотели бы получить? 100Мегабит в сек.?
Если "да", то смею огорчить. Маршрутизация на скорости интерфейса дело дорогое. Девайзы, способные делать такое стоят больше 1800 руб. DI-604 не способен обеспечиь маршрутизацию на скорости интерфейса. В "старших" моделях (например DI-704P), сделанной на той же логике, WAN 10Mbit.
В модели DI-604 WAN порт сделан 100Mbit для того, чтобы обеспечить совместимость с односкоростными хабами, имеющими только скорость 100Mbit. Интерфейс WAN порта DI-604 взаимодействует с хабом на скорости 100Mbit/sec, однако эффективная скорость передачи данных на порядок ниже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 23, 2003 10:52 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Arkadi, Goblins Chief писал(а):
dron45 писал(а):
Владислав или я не правильно вас понимаю или тут дело не в NAT ..У меня с WAN на DMZ порт скорость не выше 10 мб\с по вашему nat в этом случае не работает...так как-же дорогая редакция ...кто то из вас не прав.. :D


1. Если Вы видите на WAN порту ресурсы, расположенные во внутренней сети (т.е. подлючение к внутреннему коммутатору), то NAT работает.
2. А какую скорость Вы хотели бы получить? 100Мегабит в сек.?
Если "да", то смею огорчить. Маршрутизация на скорости интерфейса дело дорогое. Девайзы, способные делать такое стоят больше 1800 руб. DI-604 не способен обеспечиь маршрутизацию на скорости интерфейса. В "старших" моделях (например DI-704P), сделанной на той же логике, WAN 10Mbit.
В модели DI-604 WAN порт сделан 100Mbit для того, чтобы обеспечить совместимость с односкоростными хабами, имеющими только скорость 100Mbit. Интерфейс WAN порта DI-604 взаимодействует с хабом на скорости 100Mbit/sec, однако эффективная скорость передачи данных на порядок ниже.

Собственно, Аркадий абсолютно прав, даже добавить нечего. Для начала неплохо представить логику работы устройства - если даже вы настроили ФУНКЦИЮ! DMZ (но не порт, его там просто нет!) - пакеты все равно обрабатываются ОС устройства, но не коммутируются напрямую!

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 87


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB