faq обучение настройка
Текущее время: Чт авг 14, 2025 03:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: dfl-100. Возможно ли отключить NAT?
СообщениеДобавлено: Ср апр 28, 2004 21:38 
Не в сети

Зарегистрирован: Ср апр 28, 2004 21:05
Сообщений: 1
Откуда: Novgorod
В домашней сети в настоящее время работает роутер и firewall на FreeBSD. На входе две сетевые карты - два провайдера. Один провайдер основной - он дает полный доступ к Интернету, второй провайдер дает доступ только к своим ресурсам. В NAT нет необходимости, т.к. первый провайдер дал диапазон из 16 реальных IP адресов. На выходе три сетевые карты. Кроме того в роутере живут Апач, почтовый и джаббер демоны, что не очень хорошо с точки зрения безопасности.
Хочу переселить веб, почту и джаббер вместе с компьютером в DMZ, а роутер замененить на недорогое аппаратное устройство. Единственный кандидат DFL-100. Главная проблема - я не уверен, что он сможет работать без NAT. Кроме того надо будет обеспечить доступ к двум провайдерам, но это, думаю, можно будет решить при помощи дополнительного оборудования.
Самое главное - как с NAT? Можно ли от него отказаться? Или здесь то же самое, что и с младшими моделями серии DI?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-100. Возможно ли отключить NAT?
СообщениеДобавлено: Чт апр 29, 2004 08:55 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
gryff писал(а):
В домашней сети в настоящее время работает роутер и firewall на FreeBSD. На входе две сетевые карты - два провайдера. Один провайдер основной - он дает полный доступ к Интернету, второй провайдер дает доступ только к своим ресурсам. В NAT нет необходимости, т.к. первый провайдер дал диапазон из 16 реальных IP адресов. На выходе три сетевые карты. Кроме того в роутере живут Апач, почтовый и джаббер демоны, что не очень хорошо с точки зрения безопасности.
Хочу переселить веб, почту и джаббер вместе с компьютером в DMZ, а роутер замененить на недорогое аппаратное устройство. Единственный кандидат DFL-100. Главная проблема - я не уверен, что он сможет работать без NAT. Кроме того надо будет обеспечить доступ к двум провайдерам, но это, думаю, можно будет решить при помощи дополнительного оборудования.
Самое главное - как с NAT? Можно ли от него отказаться? Или здесь то же самое, что и с младшими моделями серии DI?

Да, здесь тоже самое: устройства класса SOHO - серия шлюзов DI-XXX и файрволы DFL-100 и DFL-600 не позволяют отключать NAT. Если нужен отключаемый NAT и баланс нагрузки между двумя провайдерами - посмотрите DLB-1200

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB