faq обучение настройка
Текущее время: Вт июл 22, 2025 21:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Lan2Lan firewall
СообщениеДобавлено: Пт фев 26, 2010 11:32 
Не в сети

Зарегистрирован: Пт фев 26, 2010 11:27
Сообщений: 3
Всем добрый день. Встал вопрос, как организовать фаерволл из одной локальной сети в другую. Точнее, на каком оборудовании это сделать. Присматривался к DFL-210, 260. Вопрос в том, сделают ли они фильтрацию именно локальная к локальной. Потому как первоначальная функция - Wan to lan и наоборот.
Смысл в чем - хочется отдельно от всего оградить серверное хранилище. На интернете висят модем с роутером. А вот в локальной сети мало ли кто какую гадость принесет.....
Пдскажите, плиз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Lan2Lan firewall
СообщениеДобавлено: Пт фев 26, 2010 12:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
shtorm007 писал(а):
Встал вопрос, как организовать фаерволл из одной локальной сети в другую. Точнее, на каком оборудовании это сделать. Присматривался к DFL-210, 260. Вопрос в том, сделают ли они фильтрацию именно локальная к локальной. ...
Без проблем. DFL вы сконфигурируете как захотите.

Поскольку у DFL-210 три свободно конфигурируемых порта, вы можете сделать по желанию любую из конфигураций:

WAN-DMZ-LAN
WAN-LAN1-LAN2
LAN1-LAN2-LAN3

и т.д.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 12:10 
Не в сети

Зарегистрирован: Пт фев 26, 2010 11:27
Сообщений: 3
Спасиб :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 12:26 
Не в сети

Зарегистрирован: Пт июн 06, 2008 13:41
Сообщений: 33
Откуда: Ryazan
Добрый день, можете еще посмотреть transparent mode у dfl. И учитывайте объем трафика, который собираетесь гонять меджу подсетями. Если с каждой стороны будет 200-300 компьютеров которые много друг с другом общаются, лучше что-то посерьезнее посмотреть. Можно рассмотреть вариант с управляемыми коммутаторами с поддержкой ACL. Все зависит от того, что вы будете фильтровать.
Можно на коммутраторах разделить пользователей при помощи traffic segmentation или VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 12:46 
Не в сети

Зарегистрирован: Пт фев 26, 2010 11:27
Сообщений: 3
Пользователей немного. 50 в сумме. Vlan тоже собираемся, для него берем DGS-1216T. А конкретно для сервер хотим оградить аппаратным фаерволом. Основная масса трафика гоняется в одной из подсетей, а запросы к серверу немногочисленны. Поэтому высокопроизводительные устройства корпоративного класса тут нецелесообразны.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB