faq обучение настройка
Текущее время: Вт июн 24, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 10, 2007 13:02 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Да уж...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 10, 2007 13:07 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Я в правильном направлении ?

И ещё интересует сбор статистики на DFL-210, по этому принципу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 10, 2007 13:52 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
200 умел и этот должен.
Если 192.168.0.0/24 отделена физически тогда все нормально.
А что файл-сервер делает в DMZ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 10, 2007 14:13 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Beliar писал(а):
А что файл-сервер делает в DMZ?


Ну это условно я обозвал ...
Со стороны локали это Samba (локальные юзеры по локалке кидают по smb)
Со стороны DMZ это FTP (внешние юзеры по FTP)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 12:39 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Ну что, приобрёл я два DFL-210 ...

с понедельника начну их мучить ...
Есть какие ньюансы ? подводные камни ?
Советы по конфигурированию, в соответствии с назначением в моей сети ?

Изображение


Последний раз редактировалось toropov Вт фев 27, 2007 18:37, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 19:55 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Что-то не получается настроить ...
всё уже перепробовал:

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 20:10 
всё не правильно.
Вы ознакомились с мануалом? Огромная просьба задавать конкретные вопросы. Очень хорошо, что вы приводите скриншоты, но чего вы хотите добится не ясно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 20:17 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Stanislav Kozlov писал(а):
всё не правильно.
Вы ознакомились с мануалом? Огромная просьба задавать конкретные вопросы. Очень хорошо, что вы приводите скриншоты, но чего вы хотите добится не ясно.


Как не правильно ?
Ознакомился ... Вроде всё как описано ...

Повторюсь:
прописать на одном порту (WAN) IP 195.195.195.246/30 (подключение к провайдеру, статический, без авторизации, у провайдера IP 195.195.195.245/30, т.е. подключение это подсеть 195.195.195.244/30), на другом (DMZ) IP 88.88.88.49/28 (статический, реальный - интернетовский) подсеть 88.88.88.48/28 (маршрутизиуется через 195.195.195.245 провайдером) и подключить этот порт к хабу, а уже к хабу интернет сервера с IP-адресами в диапозоне 88.88.88.50/28...88.88.88.62/28

Т.е. из интернета (туда и обратно) должна видится подсеть с реальными интернет-IP 88.88.88.48/28,
Без маскарадинга и файервола.

Изображение


Последний раз редактировалось toropov Пн фев 26, 2007 20:53, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 20:26 
>прописать на одном порту (WAN) IP 195.195.195.245/30 (подключение к >провайдеру, статический, без авторизации),
Задать на интерфейсе WAN
wan_ip
wan_net
wan_deffault_gateway

>на другом (DMZ) IP 88.88.88.49/28 (статический, реальный - >интернетовский) подсеть 88.88.88.48/28 (маршрутизиуется через >195.195.195.245 провайдером) и подключить этот порт к хабу, а уже к >хабу интернет сервера с IP-адресами в диапозоне >88.88.88.50/28...88.88.88.62/28
DMZ
dmz_ip
dmz_net

никаких шлюзов по-умолчанию использовать не нужно, таблица маршрутизации выстраится по-умолчанию

достаточно создать два правила
1. ALLOW с DMZ->WAN
2. ALLOW c WAN->DMZ


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 20:38 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Stanislav Kozlov писал(а):
>
.......
достаточно создать два правила
1. ALLOW с DMZ->WAN
2. ALLOW c WAN->DMZ


Пробовал я так - не получилось ...
А уже так извращаюсь ...

Да и у провайдера прописан только один маршрут, что подсеть 88.88.88.48/28 находится за 195.195.195.246, а не за 88.88.88.49


Последний раз редактировалось toropov Пн фев 26, 2007 20:57, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 20:57 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Зачем шлюзами на интерфейсах прописывать адреса интерфейсов?
Все правильно у провайдера прописано.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 21:01 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Beliar писал(а):
Зачем шлюзами на интерфейсах прописывать адреса интерфейсов?
Провайдер должен знать про внутреннюю сеть.


что бы сказать, что подсеть находится за этоим интерфейсом...

или я что то совсем с ума схожу ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 21:09 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Он об этом сам догадается. Шлюз на интерфейсе нужен для пересылки пакетов на другой роутер через этот интерфейс, если запрашиваемый узел недоступен напрямую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 21:22 
Не в сети

Зарегистрирован: Вт сен 05, 2006 11:12
Сообщений: 151
Откуда: Пермь
Давайте тогда поэтапно.

так правильно ? (так я делал изначально, когда не получилось):

Изображение


Изображение


Изображение


Изображение


Изображение

P.S.: LAN - интерфейс только для подключения ноутбука, для конфигурирования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 26, 2007 21:41 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Поидее все правильно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB