faq обучение настройка
Текущее время: Вт июл 22, 2025 02:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 26, 2012 13:19 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
В NetDefend NAT задается довольно странно -- не в свойствах интерфейса и не в маршрутах, а в правилах файрволла. При достаточно сложной конфигурации файвролла правил много и везде нужно не забывать писать NAT вместо Allow. Но настоящий геморрой начинается, если на одном интерфейсе (напр. WAN1) NAT нужен, а на другом (WAN2) -- нет. Для того чтобы выпустить some_int_IPs в Интернет на some_ext_IPs вместо
Allow from LAN some_int_IPs to EXT some_ext_IPs
(EXT - группа из WAN1 и WAN2), приходится писать
NAT from LAN some_int_IPs to WAN1 some_ext_IPs
Allow from LAN some_int_IPs to WAN2 some_ext_IPs

и так для каждого правила! Есть ди способ сделать это проще?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 26, 2012 14:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
По-моему, на DFL все организовано вполне хорошо.

Опишите вашу топологию и задачу. В общем, но подробно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 314


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB