faq обучение настройка
Текущее время: Вс июл 27, 2025 05:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 12:12 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
Добрый день, коллеги!
Нужно решить следующую задачу, интересен вопрос, можно ли решить ее с помощью DFL-860E
Есть сеть 192.168.0.0/24. Внутри сети есть терминальный сервер с ип 192.168.0.1. Его необходимо переместить в другое территориальное расположение. Возможно ли средствами DFL настроить маршрутизацию так, что если пользователь по RDP из внутренней сети обращается на ИП терминального сервера его перекидывало бы на новый внешний ИП терминального сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 12:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Поднимаете на DFL'ке VPN-сервер, цепляете терминальный сервер к нему через интернет, выдаете от VPN-сервера ему адрес 192.168.0.1 и спокойно стучитесь к нему по RDP.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 12:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно сделать иначе, несколько проще.

1. Подцепить на lan интерфейс дополнительный адрес 192.168.0.1 и парой правил SAT/NAT переправлять rdp трафик куда надо. Имелся ввиду внешний адрес? Это нормальное рабочее решение.

2. Только вас не беспокоит, что сервер будет по rdp выставлен в интернет? Для всех желающих его поломать?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 13:23 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
Спасибо, за советы!
to YuriAM
2. не беспокоит. он же не на стандартном порте висит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 14:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sanchos2004 писал(а):
2. не беспокоит. он же не на стандартном порте висит
Не будьте так наивны. Это ни от чего не защищает. Инет мониторят не люди, а роботы. И открытый rdp для них - сладкая приманка.

Надо как-то защищать. Как минимум белыми списками IP. Как максимум - VPN каналами.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 14:24 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
согласен, но за последние несколько лет на 30 ТС прецендентов не было


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 14:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sanchos2004 писал(а):
согласен, но за последние несколько лет на 30 ТС прецендентов не было
Хм... Дело ваше. Но как случится прецедент, мало может не показаться.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 15:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Думаю, в плане безопасности мой вариант лучше. Все-таки, RDP-трафик будет в тоннеле.
Но как Юра сказал - дело ваше.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пт июл 04, 2014 16:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Топикстартеру:

А у Вас в первом сообщении высота символов "ип" и "ИП" - это что-то различающееся?
Типа, внутренний и внешний адрес...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: маршрутизация трафика в DFL
СообщениеДобавлено: Пн июл 07, 2014 12:47 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
нет, это типа забыл нажать caps lock)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 222


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB