faq обучение настройка
Текущее время: Вт авг 12, 2025 16:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 23, 2005 11:34 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
подскажите модель фаервола который бы работал по принцыпу фильтрующего моста, у меня такой мост уже настроен на FreeBSD, и там прописан несколько правил например запрещать определенный порт на определённый ip или вот такое правило ${fw} add 240 deny all from 192.168.0.0/16 to 192.168.1.31 . Вообщем подскажите!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 13:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Моделей работающий по принципу фильтрующего моста у D-Link нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 13:05 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
а какие же тогда выполняет функции фаервол кроме VPN соединения???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Именно фильтрующих мостов у нас нет, но есть обычные firewall. На одном интерфейсе одна подсеть, на другом вторая между ними firewall, NAT и т.д. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 14:11 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
Ну вот у меня задача: есть две сети по разные стороны дороги, они объединены посредством обычных свитчей , вот я хочу на месте соединения этих сетей поставить фаервол который бы фильтровал бы ненужный трафик

так никак не получится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 17:21 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
anclbob писал(а):
Ну вот у меня задача: есть две сети по разные стороны дороги, они объединены посредством обычных свитчей , вот я хочу на месте соединения этих сетей поставить фаервол который бы фильтровал бы ненужный трафик

так никак не получится

сети то большие?
если в пределах 30-40 пользователей - DFL-200

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 23, 2005 18:40 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
Общее кол-во человек 150, но планируется за лето ещё 100, т.е. примерно человек на 300???
у меня т.е. задача простая закрыть доступ на один комп в другой сети , только не полный доступ, а только VPN овский порт, что бы люди из моей части не смогли подключиться к нему


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 06:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
Общее кол-во человек 150, но планируется за лето ещё 100, т.е. примерно человек на 300???

Для такого количества пользователей минимум DFL-700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 07:21 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
т.е. всётаки эта модель может работать в качестве фильтрующего моста???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 07:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
т.е. всётаки эта модель может работать в качестве фильтрующего моста???

Нет не может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 07:57 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
а почему вы мне его советуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 08:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Еще раз повторяю, фильтрующих мостов у нас нет, есть классические firewall !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 24, 2005 12:08 
Не в сети

Зарегистрирован: Вт май 17, 2005 23:07
Сообщений: 201
Откуда: Stavropol
а чем занимается классический фаервол , кроме natd и vpn


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 25, 2005 06:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Прежде всего firewall это фильтр пакетов, в классическом случае это еще и маршрутизатор. Фильтрующий мост я понимаю также как и описано здесь http://www.opennet.ru/base/net/FilterBridge.txt.html Если мы говорим о разных вещах прощу внести ясность.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 280


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB