faq обучение настройка
Текущее время: Вс июл 20, 2025 02:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL210 WMZ
СообщениеДобавлено: Пт дек 07, 2012 17:06 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
Доброго времени стуок всем:)
Есть сеть Wi-Fi, шлюзом интернета для нее является роутер Dlink который скоро "кончится совсем", старый уже.
Есть локалка, которая стоит за DFL210.(интернеет по статическоум IP)
Задача:
Подрубить сеть Wi-Fi в DFL210, но без доступа к локальной сети.
1. Можно ли правилами использовать DMZ как 2ю локалку с доступом в интернет, но без доступа в 1ю локалку, или DMZ можно использовать только как 2й WAN порт?!
2 Если нет возможности оперировать DMZ, каким образом можно это организовать? предположу что 1 из физических портов, правилом выделить как отдельную сеть, закрыть ее от локалки и этим далее оперировать, если так подскажите где почитать информацию по такой схеме,


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 WMZ
СообщениеДобавлено: Сб дек 08, 2012 10:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Оба ваши варианта верны и возможны.
1. DMZ использовать, как вы хотите. это возможно. И так немного проще.

2. Если точка доступ поддерживает VLAN (multi SSID), сделать через LAN порт посредством VLAN

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 WMZ
СообщениеДобавлено: Сб дек 08, 2012 12:13 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
YuriAM писал(а):
Оба ваши варианта верны и возможны.
1. DMZ использовать, как вы хотите. это возможно. И так немного проще.


настроил сеть DMZ IP 10.70.0.100 dmznet 10.70.0.0/16 (не хотелось бы менять, сие настройки сети wi-fi которая досталась от подрядчика)
создал все правила аналогично дефолтным lan_to_wan, только для сети dmz.

из сетки DFLку видно, пингуется, но инета нет, хоят и win7 как и скайп почему то анимацией показывают что инет есть, ошибок в журнале нет.
подскажите новичку ....что упустил?
p.s.
настройки:
Инет в wan идет по статическому IP
локалка на DFL без DHCP (win2008 раздает)но прописаны правила DNS relay sat и nat
в локалке инет есть и все работает четко


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 WMZ
СообщениеДобавлено: Сб дек 08, 2012 13:04 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
всем спасибо :)
проблема была в человеческом факторе:) нельзя что то настраивать не проснувшись доконца и не напившись кофе :)
все работает, без хитрых махинация по дефолтным правилам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 WMZ
СообщениеДобавлено: Сб дек 08, 2012 13:20 
Не в сети

Зарегистрирован: Чт ноя 22, 2012 13:02
Сообщений: 9
подскажите
нужно что бы сеть2 (DMZ) никак, ни гипотетически ни практически не могла попасть в сеть1 (lan)
Сеть DMZ по дефолту не имеет ж доступ в сеть Lan в DFL210 или имеет?
я закрыл доступ из сети DMZ в сеть Lan правилами, но просто интересно, мб зря напрягался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 WMZ
СообщениеДобавлено: Сб дек 08, 2012 16:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
User789 писал(а):
подскажите
нужно что бы сеть2 (DMZ) никак, ни гипотетически ни практически не могла попасть в сеть1 (lan)
При правильной настройке DFL так и будет.

User789 писал(а):
Сеть DMZ по дефолту не имеет ж доступ в сеть Lan в DFL210 или имеет?
я закрыл доступ из сети DMZ в сеть Lan правилами, но просто интересно, мб зря напрягался?
вы правы. по умолчанию трафик запрещен. зря напрягались.

Но, в принципе, с явными правилами запрета выше всех остальных правил м.б. спокойнее? ))

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB