faq обучение настройка
Текущее время: Вт июл 15, 2025 18:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 19:24 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
вот я негде не нашел как можно компьютеру находящемся в дмз дать реальный айпи ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 19:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это называется transparent mode

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 10:31 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
В процессе изучения дфлки 800 возник такой вопрос:
В обыкновенных роутерах есть такая функция как DMZ тоесть все входящие пакеты на внешний айпи адрес роутера автоматически пробрасываются на айпи адрес который указан в строчке DMZ.
Как такое сделать на жфл 800 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 12, 2009 04:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На самом деле, DMZ в "обычных" роутерах - это порнография. DMZ расцифровывается как demolitarized zone, это отдельный защищенный сегмент сети, в который выносятся доступные извне серверы. В идеале, кстати, к локальной сети он подключается через еще один файрвол.

А то что вам надо - это обычный SAT, просто не с определенным сервисом, а в all_tcpudp. Но это нехорошая практика, лучше сделайте только для определенных сервисов. Многие порты (в первую очередь ssh, nbt) не стоит выставлять напоказ без крайней на то необходимости.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 15, 2009 14:58 
Не в сети

Зарегистрирован: Пн дек 01, 2008 22:24
Сообщений: 31
Подскажите пожайлуста по настройке SAT

DFL800
нужно из WAN1 перекинуть порты 4090;110;25;3389 на компьютер в инетрфейсе DMZ.
Параметры: dmz
роутер 172.17.100.254
комп 172.17.100.200
а также сделать так что б трафик с компа в дмз полностю прозрачно проходил в инет через роутер, насколько я понял там есть галочка транспарент, которая позволяет полностью игнорировать правила трафика на роутере.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB