faq обучение настройка
Текущее время: Ср авг 13, 2025 13:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: D-Link DI-604 и Локальная сеть
СообщениеДобавлено: Ср июл 11, 2007 21:07 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Здравствуйте.
Возможно-ли использование такой схемы на основе данного маршрутизатора:
3 компа или более(воткнуты в лан DI-604) -> DI-604 -> DWL-2100AP (воткнут в WAN DI-604) -> 1000 метров -> DWL-G700AP -> Корпоративная сеть (в ней есть инет)
Есть ли смысл использования DI-604 в такой схеме и использование его функций: Firewall, Filters, NAT и т.д. (короче всё то что может данный девайс).
Ведь собственно WAN - это та-же локалка, только в масштабах земного шара. Да и IP-адресация в корпоративной сетке и в нашей локалке разные. Если не затруднит многоуважаемый ALL дать развёрнутый ответ.
Всем откликнувшимся моё почтение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 05:51 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Работать будет, но доступ будет односторонний.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 07:23 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Beliar писал(а):
но доступ будет односторонний.

Из корпоративки ко мне ни кто не попадёт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 07:55 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 08:00 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
А чем это обусловлено? И можно ли это как нибудь решить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Обусловлено это тем, что NAT в устройстве неотключаемый. Решить можно только заменой роутера на DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 10:16 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Т.е. смысл использования данной схемы - есть? И роутер тут к месту?
Да и доступ из корп. сети в районную локалку и не нужен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, такая схема работоспособна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 13:54 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Хорошо. Более или менее мне понятно. Но не понятно одно. Хорошо из копоративки не попасть в LAN. Тогда объясните мне как инет то попрёт из WLAN в LAN???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 15:29 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Он попрет туда в ответ на запрос из LAN, без запроса пакеты не пройдут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 16, 2007 07:38 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Как при данной схеме защитить корпоративную сетку от вторжений? Какое оборудование для этого нужно. Всё таки доступ осуществляется через Wi-Fi.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 16, 2007 08:15 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Просто настройте шифрование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 16, 2007 08:38 
Не в сети

Зарегистрирован: Сб май 05, 2007 11:11
Сообщений: 39
Beliar писал(а):
Просто настройте шифрование.

А есть чего по серьёзней? Просто сетка принадлежит "не хилому" предприятию. Чтобы утечки информации не было. Если чего утечёт - там всем головы поотрывают. Может вообще VPN использовать. Роутер поддерживает, а в корпоративке на CISCO поднять VPN сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 16, 2007 09:08 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Тогда лучше IPSec через него пустить.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB