faq обучение настройка
Текущее время: Вс июл 20, 2025 11:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Сб янв 26, 2008 19:03 
Не в сети

Зарегистрирован: Пт мар 24, 2006 01:05
Сообщений: 57
Откуда: SPb
Подскажите пожалуйста, как решить задачу по обеспечению доступа из интернета, на сервер в локальной сети за DFL-210, через подключения 2 ISP?

Надо чтобы трафик исходящий от PC1, PC2, PC3 направлялся через шлюз по умолчанию ISP 1 на порту WAN (зеленым цветом на схеме).
А входящий трафик из интернета на 80 порт ISP 1 (WAN) направлялся на веб сервер в LAN (красным цветом на схеме).
И входящий трафик из интернета на 80 порт ISP 2 (DMZ) направлялся на веб сервер в LAN (синим цветом на схеме).

Буду благодарен за помощь,
заранее спасибо

Получить код этого изображения
Изображение

И еще вопрос, какие правила нужны, чтобы PC1-3 могли обращаться к веб серверу по IP адресам ISP1 или ISP2?


А то сейчас в лог такая штука пишется...
2008-01-26
19:08:18 Warning RULE
06000051 Default_Rule TCP lan
192.168.1.2
80.70.228.233 2525
80 ruleset_drop_packet
drop
rev=1 ipdatalen=28 tcphdrlen=28 syn=1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 26, 2008 19:21 
Не в сети

Зарегистрирован: Чт дек 06, 2007 12:55
Сообщений: 68
Весь исходящий трафик можно разрулить с помощью PBR. Входящий трафик же перенаправить можно с помощью мапинга нужного порта в локальную сеть http://www.dlink.ru/technical/faq_firewall_33.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 26, 2008 20:03 
Не в сети

Зарегистрирован: Пт мар 24, 2006 01:05
Сообщений: 57
Откуда: SPb
Спасибо за ответ. Приведенную инструкцию я уже читал, в ней не описывается как изнутри локалки обращаться через DFL обратно на сервер в локалку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Используйте PBR, образец настройки PBR и failover можно прочитать тут http://ftp.dlink.ru/pub/FireWall/_rus_% ... outing.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 28, 2008 15:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
M-S_Bud писал(а):
... И еще вопрос, какие правила нужны, чтобы PC1-3 могли обращаться к веб серверу по IP адресам ISP1 или ISP2?
...
Это настраивается как обычный проброс портов. Также используются 2 правила SAT и NAT (NAT вмеcто Allow!). Называется NAT loopback.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 30, 2008 02:37 
Не в сети

Зарегистрирован: Пт мар 24, 2006 01:05
Сообщений: 57
Откуда: SPb
Спасибо.

А принимать входящие запросы от 2 ISP на WAN и DMZ можно одновременно? Просто в инструкции речь о резервировании канала или я что-то не заметил...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 30, 2008 16:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
M-S_Bud писал(а):
Спасибо.

А принимать входящие запросы от 2 ISP на WAN и DMZ можно одновременно? Просто в инструкции речь о резервировании канала или я что-то не заметил...
Все порты в линейке DFL свободно-конфигурируемые.

Вы легко можете настроить DMZ как LAN2 или WAN2.

P.S. Но, видимо, порт Hell_Entry_2 :evil: не настроить. :lol:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 331


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB