faq обучение настройка
Текущее время: Ср авг 20, 2025 15:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Фаервол на основе DI-604
СообщениеДобавлено: Вт ноя 15, 2005 18:11 
Не в сети

Зарегистрирован: Чт окт 20, 2005 14:00
Сообщений: 143
Откуда: Kiyv
Задача очень простая!
Есть два сегмета сети:
1)192.168.0.1-192.168.0.100
2)192.168.0.101-192.168.0.200

сегменты соеденины одни прводом!
Перерезаем провод в центре и ставим там DI-604.
Задача: Хочу сделать так чтобы "нехорошие люди" (192.168.0.150-192.168.0.155) из второго сегмента не могли попасть в первый сегмент!

Вопрос: КАК ЭТО СДЕЛАТЬ?
Можно ли для этого использовать DI-604 (там вроде есть фаервол)
И можно ли сделать это так, чтобы не включился НАТ!!!
Я хочу чтобы все люди без проблем видели свои реальные IP!!!

Если это не сделать при помощи DI-604, то при помощи чего это можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 18:53 
Не в сети

Зарегистрирован: Чт сен 30, 2004 15:19
Сообщений: 4
Откуда: Тольятти
Тут надо управляемый коммутатор с VLAN или полноценный маршрутизатор какой-нибудь. Любой компьютер с linux или Mikrotik Router OS подойдет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 20:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
NAT отключается только в файрволлах, начиная с DFL-200. Это устройство позволит вам решить поставленную задачу.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 16, 2005 02:03 
Не в сети

Зарегистрирован: Чт окт 20, 2005 14:00
Сообщений: 143
Откуда: Kiyv
Alexander Shebaronin писал(а):
NAT отключается только в файрволлах, начиная с DFL-200. Это устройство позволит вам решить поставленную задачу.


Данную проблему я могу решить только при помощи DFL-200 и старше?

Отдельные компы не катят. НУжен маленький размер и неприхотливость устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 16, 2005 12:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Да, если задача описана полно, то 200ый вам уже подойдет.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 17, 2005 22:36 
Не в сети

Зарегистрирован: Чт окт 20, 2005 14:00
Сообщений: 143
Откуда: Kiyv
Тогда такой вопрос:
смогу ли я решить эту проблему с помощью управляемого коммутатора D-Link DES-2108. 200-й файрвол не подходит в связи с его экономической невыгодностью для данного мероприятия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Думаю что нет. 2108 -- слишком прост.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB