faq обучение настройка
Текущее время: Пн авг 18, 2025 21:28

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DSL-700:настройка без NAT
СообщениеДобавлено: Вт сен 26, 2006 11:24 
Не в сети

Зарегистрирован: Вт сен 26, 2006 11:13
Сообщений: 8
Откуда: kiev
Попробовал настроить фаирвол в режиме без использования NAT не получилось
Есть 3 внешних адреса, прописываю один на своей машине, второй на WAN интерфейс, третий на лан интерфейс
гейтвей на своей машине ставлю адрес лан интерфейса, тоже с ДНс сервером. ничего не получается (все три адреса из одной подсети)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 26, 2006 11:44 
Неприавльно. Так работать и не будет. При использовании без НАТа включается маршрутизация.
Решение описано в разделе FAQ
http://www.dlink.ru/technical/faq/DFL-7 ... ver_RU.pdf


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 26, 2006 14:14 
Не в сети

Зарегистрирован: Вт сен 26, 2006 11:13
Сообщений: 8
Откуда: kiev
настроил роутинг как написано в ФАК, портмапинг тоже сделал, как только включаю опцию No NAT не работает.
Т.е. я создал дополнительный лан интерфейс с внешним айпи,
сдела портмаппинг на локальный айпи, на своей машине в сетевых настройках ничего не менял.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 26, 2006 14:22 
Там показано как сделать порт маппинг, т.е. проброс определенных портов.
NAT при этом отключать не нужно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 26, 2006 14:33 
Не в сети

Зарегистрирован: Вт сен 26, 2006 11:13
Сообщений: 8
Откуда: kiev
так вопрос изначально стоял именно в том как настроить без НАТ фаирвол. Т.е. мне нужно именно выйти наружу с внешним айпи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 26, 2006 15:12 
Изначально такой постановки вопроса не было.
Тогда нужно опубликовать локальные адреса и подсеть с помощью ProxyARP в таблице роутинга. И прописать разрешающие правила на доступ из и извне.
При исползовании ProxyARP файрвол будет для этих адресов в прозрачном режиме.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 27, 2006 10:04 
Не в сети

Зарегистрирован: Вт сен 26, 2006 11:13
Сообщений: 8
Откуда: kiev
пробовал все варианты - не получается.
за DFL700 работает ЛВС нужно, чтоб одна из этих машин работала без ната и имела внешний айпи.
Подробно можете подсказать что надо сделать?
т.е. скажем можно использовать еще 2 внешних адреса, скажем 80.80.80.1, 80.80.80.2
адрес машины в ЛВС, скажем 192.0.0.10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 27, 2006 10:49 
Изображение
Что-то около этого получается.
на WAN реальная сеть 192.168.1.0/24
в лан сидит реальный IP 192.168.1.2/32


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 27, 2006 11:35 
Не в сети

Зарегистрирован: Вт сен 26, 2006 11:13
Сообщений: 8
Откуда: kiev
большое спасибо ,теперь все работает


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB