faq обучение настройка
Текущее время: Пн июл 21, 2025 16:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн янв 31, 2011 08:16 
Не в сети

Зарегистрирован: Пн июл 05, 2004 08:08
Сообщений: 107
Задача: провайдер прокинул своё стекло до филиала. В нём на белых адресах и-нет и на 172-х - VoIP. На входе будет стоять DFL-210. Городить что-то на коммутаторе, чтобы включить VoIP шлюз до DFL не хочется. Как лучше всё организовать? Провайдер вменяемый, договориться можно, поэтому можно договориться настроить телефонию в тегированном влане. Сменить адресацию на VoIP шлюзе - тоже не проблема. Но поможет ли?

Я думал, воткнуть VoIP шлюз в DMZ порт, настроить второй NAT, создать снаружи тегированный интерфейс и второй NAT повесить на него, но сможет ли DFL работать с двумя дефолтными гетевеями и с двумя натами?

В общем, встал извечный вопрос: что делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 31, 2011 22:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL много чего может, вы главное определитесь
Раз возможен VoIP VLAN и не жалко DMZ, так и делайте, но без NAT - настройте transparent mode между VLAN и DMZ и делайте Allow правила, а на клиенте в DMZ шлюз указывайте провайдеский
Если вам провайдер уже смаршрутизировал пул через один адрес, то не делайте transparent mode

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 01, 2011 00:05 
Не в сети

Зарегистрирован: Пн июл 05, 2004 08:08
Сообщений: 107
danilovav писал(а):
DFL много чего может, вы главное определитесь

Дык вот я и спрашивал, как логичнее, потому как на сей момент использую 210-е как роутер с нат (т.к. провайдеры везде разные. где-то соединение по PPPoE, где-то по PPtP, где-то с белым IP на интерфейсе и т.д.) и PPtP клиент (тоннель до офиса). Вижу, что много наворочено в нём и понимаю, что много не использую. Надеялся, что тут присутствуют люди гораздо умнее и посоветуют (может быть даже исходя из своего опыта).

Цитата:
Раз возможен VoIP VLAN и не жалко DMZ, так и делайте, но без NAT - настройте transparent mode между VLAN и DMZ

Вот нифига не понимаю термины D-Link-а. Transparent - это что? Роутинг или бридж? Я так понимаю, что бридж. Но если так, то для хождения трафика между бриджовыми интерфейсами тоже нужны allow правила?

Цитата:
Если вам провайдер уже смаршрутизировал пул через один адрес, то не делайте transparent mode

Проблема решена, но другим способом. Провайдер выделил линксисовский воип с WAN и LAN. Настроили воип как бридж, подключили в него DFL. Но ситуацию разобрать интересно, дабы постичь возможности железки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 01, 2011 06:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Transparent mode - это такой режим, когда DFL ставится в разрыв канала и фактически рулит трафиком, но шлюзом не указывается.
Подробнее можно почитать в мануале.

Чтобы делать DMZ, вам надо будет более одного 172го адреса получить. Начните с этого.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 285


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB