faq обучение настройка
Текущее время: Чт июл 31, 2025 22:38

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700 + DMZ + VPN = проблема
СообщениеДобавлено: Чт окт 05, 2006 20:00 
Не в сети

Зарегистрирован: Чт окт 05, 2006 19:16
Сообщений: 6
Откуда: St.Peterburg
Проблема такого характера:
Есть две сети: 192.168.1.0 и 192.168.6.0
Есть два DFL-700 в обоих сетях.
У первого файрвола адрес в DMZ: 192.168.3.1
У второго: 192.168.4.1
Соединение посредством VPN.

Как сделать так, что бы машины в первой DMZ были "видны" во второй сети, и наоборот - из первой сети можно было достучаться до машин во второй DMZ?

Пример:
1йWeb-сервер: 192.168.3.7, dns имя: web1
2йWeb-сервер: 192.168.3.8, dns имя: www.web2.ru
Рабочая станция: 192.168.6.100

Задача:

www.web2.ru должет отвечать на запросы из интернета и из обоих локальных сетей

web1 должен отвечать только из локальных сетей.

загвоздка в том, что сейчас, рабочая станция 192.168.6.100 не видит сети 192.168.3.0, но соответственно видит www.web2.ru c внешнего IP, так как порт мапится на 192.168.3.8

Извините за наверняка запутанный вопрос, но что-то у меня лучше не получается.. :-( Хочу домой. ;-) Заранее спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 11:14 
Я не понял... нужно именно через интернет или посредством объединения сетей по IPSec?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 13:50 
Не в сети

Зарегистрирован: Чт окт 05, 2006 19:16
Сообщений: 6
Откуда: St.Peterburg
В смысле? Две сети - каждая выходит в интернет у своего провайдера. Ну и эти две сети объеденены по IPSec. Машины в обеих сетях входят в один домен. Соответственно все машины должны видеть сервера нахящиеся в DMZ (.3.0), а на запросы из интернет должен отвечать только сервер www.web2.ru

Машины в сети 192.168.1.0, соответственно прекрасно видят сервера из своей DMZ (192.168.3.0), а вот из сети 192.168.6.0 их не видно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 15:11 
Чтобы виделись DMZ нужно в туннеле прописать их подсети через запятую. например
lan-192.168.1.0/24
dmz-192.168.2.0/24
тогда
remotenet будет
192.168.1.0/24,192.168.2.0/24


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 16:12 
Не в сети

Зарегистрирован: Чт окт 05, 2006 19:16
Сообщений: 6
Откуда: St.Peterburg
Супер! Спасибо большое!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 179


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB