faq обучение настройка
Текущее время: Пт июл 25, 2025 21:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: знаю что замудка но (DFL2500)
СообщениеДобавлено: Чт июн 09, 2011 08:29 
Не в сети

Зарегистрирован: Чт июн 09, 2011 08:22
Сообщений: 2
Здравствуйте, у меня имеется D-Link DFL 2500, мне необходимо настроить его так чтобы внутренние пользователи получали доступ к интернету через VPN и чтобы внутренняя сеть была доступна через VPN. Я хочу настроить оборудование так чтобы с одного WAN порта был доступен другой через РРТР и наоборот, но начальник говорит, что при такой схеме 5 пользователей могут моментально занять все ТСР поты (используется один внешний IP) и говорит что необходимо настроить доступ с обоих портов на логический интерфейс (VLAN) через который можно попасть как в интернет так и во внутреннюю сеть (на другом оборудовании он такое делал). VPN подключения я создал (как в инструкции), с внутреннего интерфейса создал правила разрешающие доступ на внешние порты с использованием NAT. Подключаюсь к VPN но всё равно из инета во внутреннюю сеть предприятия не попадаю. Заранее благодарю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: знаю что замудка но (DFL2500)
СообщениеДобавлено: Чт июн 09, 2011 17:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Какой тип VPN? Что именно настроили (интерфейс/правила/маршруты)?

>необходимо настроить доступ с обоих портов на логический интерфейс (VLAN) через который можно попасть как в интернет так и во внутреннюю сеть
Не понятно, что вам надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: знаю что замудка но (DFL2500)
СообщениеДобавлено: Пт июн 10, 2011 08:15 
Не в сети

Зарегистрирован: Чт июн 09, 2011 08:22
Сообщений: 2
Ладно наверное не стоит так делать, просто мой начальник думает что если сделать нат перенат, то будет использоваться меньше ТСР портов, и торренты их все не сожрут. Но у меня есть идея попроще, просто ограничить число соединений для торрентов. Можно лти это сделать? (используется один внеший белый IP адрес)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: знаю что замудка но (DFL2500)
СообщениеДобавлено: Пт июн 10, 2011 15:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно через Traffic shaping > Threshold rules например
Или на основе IDP/поклиентно загонять в pipes

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 307


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB