faq обучение настройка
Текущее время: Сб авг 02, 2025 12:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Вопросы по функционалу DFL-xxx
СообщениеДобавлено: Ср дек 07, 2011 15:32 
Не в сети

Зарегистрирован: Ср дек 07, 2011 14:38
Сообщений: 2
Добрый день.


Ищу аппаратную замену TMG, ибо в TMG отсутствует вменяемый функционал управления пропускной способностью. Мой опыт общения с роутерами серии DFL ограничивается созданием пары Site-to-Site VPNs, и под рукой у меня таковых нет, поэтому вынужден задать несколько вопросов. Заранее извиняюсь, если они окажутся глупыми.

Эксплуатировать роутер предполагается в режиме шлюза, т.е. банальный NAT - практически всё, что от него требуется. Никаких VPN-заморочек или сложной маршрутизации. Но есть некоторые тонкости.

Итак.
- могу ли я назначить роутеру несколько внешних ip-адресов и настроить правила для VLAN'ов или хостов так, чтобы конкретные VLANы или хосты NATились наружу через конкретный внешний ip-адрес?
Скрытый текст: показать
Т.е, скажем, у меня есть внешние ip-адреса 85.1.1.1, 85.1.1.2, 85.1.1.3, и внутренние VLANы VLAN1=192.168.0.0/24, VLAN2=192.168.1.0/24, VLAN3=192.168.2.0/24, и я хочу сделать так, чтобы VLAN1 ходил в интернет через 85.1.1.1, VLAN2 ходил через 85.1.1.2, а VLAN3 - через 85.1.1.3, но кроме хоста 192.168.2.111, который должен ходить через 85.1.1.1.

- обратная ситуация: могу ли я публиковать серверы за NAT'ом на конкретных внешних ip-адресах?
Скрытый текст: показать
Т.е, скажем, у меня есть внешние ip-адреса 85.1.1.1, 85.1.1.2, 85.1.1.3, и внутренние 192.168.0.1, 192.168.1.1, 192.168.2.1, и я хочу сделать так, чтобы на 85.1.1.1 был опубликован 3389 порт хоста 192.168.0.1, на 85.1.1.2 - 192.168.1.1, а на 85.1.1.3 - 192.168.2.1.

- есть ли в DFL-xxx функционал ограничения количества одновременных соединений с учётом номера порта? Могу ли я сказать роутеру нечто вроде "для таких-то хостов - ограничить количество одновременных соединений на уровне 30 для портов старше 1024"? Эта мера направлена против Р2Р, таким образом, если роутер умеет сигнатурное обнаружение протоколов Torrent и eMule, меня это также устроит.


Заранее большое спасибо за консультацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по функционалу DFL-xxx
СообщениеДобавлено: Ср дек 07, 2011 16:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
могу ли я назначить роутеру несколько внешних ip-адресов и настроить правила для VLAN'ов или хостов так, чтобы конкретные VLANы или хосты NATились наружу через конкретный внешний ip-адрес?

Да, тема неоднократно обсуждалась на форуме, например тут viewtopic.php?t=114002

Цитата:
обратная ситуация: могу ли я публиковать серверы за NAT'ом на конкретных внешних ip-адресах?

Да, в правилах SAT+Allow можно использовать не только стандартный wan_ip, но и дополнительные IP адреса в качестве destination interface

Цитата:
есть ли в DFL-xxx функционал ограничения количества одновременных соединений с учётом номера порта?

Да, делается на DFL-800/860E через Traffic management > Threshold rules. Данная фича отсутствует в DFL-210/260E

Цитата:
если роутер умеет сигнатурное обнаружение протоколов Torrent и eMule, меня это также устроит

Это тоже умеет, но за эту фичу надо платить (подписка)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по функционалу DFL-xxx
СообщениеДобавлено: Ср дек 07, 2011 16:15 
Не в сети

Зарегистрирован: Ср дек 07, 2011 14:38
Сообщений: 2
Большое вам спасибо!

Извините, что не заметил обсуждение о нескольких ip.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по функционалу DFL-xxx
СообщениеДобавлено: Ср дек 07, 2011 17:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
Цитата:
если роутер умеет сигнатурное обнаружение протоколов Torrent и eMule, меня это также устроит

Это тоже умеет, но за эту фичу надо платить (подписка)
Годовая подписка. Чтобы продолжать использовать, надо платить. Если прекращается подписка, то и исчезнут все базы, даже старые, не обновляемые.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопросы по функционалу DFL-xxx
СообщениеДобавлено: Ср дек 07, 2011 19:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У 260Е/860Е нет подписки в комплекте, только триал
Исчезают сигнатуры триальные, а покупные даже после окончания никуда не деваются

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB