faq обучение настройка
Текущее время: Вт июл 29, 2025 23:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL серия возможно ли разделить
СообщениеДобавлено: Вт июн 24, 2008 13:55 
Не в сети

Зарегистрирован: Пт сен 30, 2005 08:41
Сообщений: 19
Откуда: V.Luki
Добрый день.

Возник вопрос по firewall'ам DFL. Есть такое ТЗ:
Из локальной сети нужно огранизовать пользователям доступ в интернет. В силу специфики внутренние пользователи должны быть разделены на логические группы и каждая группа попадать в интернет через свой реальный IP адрес. Провайдер готов выделить подсеть нужного класса. Отсюда вопрос: могут ли DFL firewall'ы привязать группу внутренних IP адресов к реальному?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 24, 2008 14:53 
Не в сети

Зарегистрирован: Пн июл 09, 2007 08:50
Сообщений: 35
Мне удалось на DFL-800 сделать похожее - на один физический порт подлючить двух провайдеров (через свитч) и с помощью IP-правил и правил маршрутизации добиться чтобы разные внутренние компы ходили в интернет через разных провайдеров. В моем случае было два внешних IP-адреса на одном внешнем порту. Полагаю, что этот сценарий можно применить для большего количества внешних IP-адресов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL серия возможно ли разделить
СообщениеДобавлено: Вт июн 24, 2008 15:15 
Не в сети

Зарегистрирован: Сб май 14, 2005 04:50
Сообщений: 120
Откуда: Moscow
volcano писал(а):
Добрый день.

Возник вопрос по firewall'ам DFL. Есть такое ТЗ:
Из локальной сети нужно огранизовать пользователям доступ в интернет. В силу специфики внутренние пользователи должны быть разделены на логические группы и каждая группа попадать в интернет через свой реальный IP адрес. Провайдер готов выделить подсеть нужного класса. Отсюда вопрос: могут ли DFL firewall'ы привязать группу внутренних IP адресов к реальному?

могут , могут и отдельных клиентов с реальными ипами выпускть без NATа


LamerDrv писал(а):
Мне удалось на DFL-800 сделать похожее - на один физический порт подлючить двух провайдеров (через свитч) и с помощью IP-правил и правил маршрутизации добиться чтобы разные внутренние компы ходили в интернет через разных провайдеров. В моем случае было два внешних IP-адреса на одном внешнем порту. Полагаю, что этот сценарий можно применить для большего количества внешних IP-адресов.

Вам оба провайдера яйца не оторвали за линковку сетей? темболее что на 800тке и огород городить не надо , она уже с 2мя WANами , а при желании и DMZ можно пренастроить 3тим


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL серия возможно ли разделить
СообщениеДобавлено: Вт июн 24, 2008 15:36 
Не в сети

Зарегистрирован: Пн июл 09, 2007 08:50
Сообщений: 35
ystas писал(а):
Вам оба провайдера яйца не оторвали за линковку сетей? темболее что на 800тке и огород городить не надо , она уже с 2мя WANами , а при желании и DMZ можно пренастроить 3тим


Не от хорошей жизни. Один wan-порт не работает, а dmz занят под другие нужды. Что касается возврата девайса по гарантии, то это не от меня зависит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB