faq обучение настройка
Текущее время: Пт июл 25, 2025 16:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пн окт 11, 2010 13:43 
Не в сети

Зарегистрирован: Пн окт 11, 2010 11:57
Сообщений: 10
имеется роутер DFL-210, на нем поднят NAT. хочется что-бы у меня несколько ip адресов из внутренней сети имели еще и внешний ip адреса.
можно-ли это сделать с этой моделью роутера? если да, то как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 21:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно. Выше lan_to_wan делаете отдельные NAT-правила, в которых source network будет внутренний адрес компьютера, на вкладке NAT укажите новый адрес как source.
Также, сделайте ARP publish нового адреса на интефейс WAN и добавьте маршрут core wan_add_ip 0.
Если необходимо, сделайте порт-маппинг.

Или вы хотите белые адреса прямо на компьютерах?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 10:25 
Не в сети

Зарегистрирован: Пн окт 11, 2010 11:57
Сообщений: 10
пример приведу: есть несколько адресов 192.168.1.50 - 192.168.1.75 мне надо сделать что-бы каждый из них соответствовал статичному адресу в интернете 89.156.159.50 - 98.156.159.75.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 10:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно повесить все белые адреса на wan порт и пробросить порты на соответ-е комп-ы. Однако, это выглядит громоздко, некрасиво и небезопасно.

Я бы выделил компы с белыми адресами в отдельный (белый) сегмент. И прописал бы необходимые правила взаимодействия инета, "белого" сегмента и лок. сети.

Фактически, "белый сегмент" - это DMZ. И было бы логично повесить его на DMZ порт или иной независимый интерфейс.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 22:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Либо вариант YuriAM (кстати, все безопасно, просто не надо делать лишних входящих правил).

Либо - отдельное NAT правило для каждого клиента с указанием source IP.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 13, 2010 14:23 
Не в сети

Зарегистрирован: Пн окт 11, 2010 11:57
Сообщений: 10
с DMZ связываться не хочется, да и задачи по безопасности нет.
а вот вариант с NATом попробовал: на одной машине заработало, а на остальных - нет.
настройки делал вроде как зеркально. приложу скриншот.

http://imagebin.ca/view/xkZ0ejQD.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 13, 2010 22:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваши правила - SAT+Allow - для входящего из интернета трафика.
Для исходящего надо отдельные NAT правила.
И кстати, избавляйтесь от any в правилах.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 12:28 
Не в сети

Зарегистрирован: Пн окт 11, 2010 11:57
Сообщений: 10
добавил правило NAT;any;all-nets;any;direct_wan;all_tcpudp, всеравно не работает.

спасибо, в будущем обязательно избавлюсь, пока моя цель - сделать что-бы заработало. а нет у Вас подробной инструкции как это настроить?

http://dlink.ru/ru/faq/85/481.html - вот по этому мануалу делал правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 12:42 
Не в сети

Зарегистрирован: Пн окт 11, 2010 11:57
Сообщений: 10
а как логи посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 22:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Interfaces > ARP
Publish wan 89.156.159.50

2) Routing > Routing tables > main
(interface network metric)
wan 89.156.159.50 0

3) Rules > IP rules
# исходящий трафик
NAT lan/192.168.1.50 wan/all-nets all_services, NAT: source IP = 89.156.159.50
# входящий трафик, для примера rdp
SAT wan/all-nets core/89.156.159.50 rdp, SAT: new source = 192.168.1.50
Allow wan/all-nets core/89.156.159.50 rdp

Так делаете для каждого адреса.
Сами адреса лучше заменить объектами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 352


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB