faq обучение настройка
Текущее время: Пн авг 11, 2025 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и 2 ADSL модема
СообщениеДобавлено: Чт сен 25, 2008 02:11 
Не в сети

Зарегистрирован: Чт сен 04, 2008 10:49
Сообщений: 2
Откуда: Липецк
Доброго времени суток.
Имеется:
- DSL-500T
- DFL-210
- Почтовый сервер в DMZ
- Локальная сеть
(схема 1)

Нужно поставить второй модем (DSL-2500U), через который будут ходить в инет пользователи, а первый оставить для почтового сервера.
Сервер желательно оставить на том-же адресе, модемы в режиме моста.

После чтения манов и тем на форуме назрела такая схема:
- DSL-500T в WAN
- DSL-2500U в DMZ
- сеть в LAN1
- Почтовый сервер в LAN2
(схема 2)

Так-же есть товарищь, предлагающий схему №3:
- оба модема включаются в свич (модель не помню)
- порт WAN на DFL-210 включается в свич
- порт LAN на DFL-210 включается в свич
- почтовый сервер остается в DMZ
- На DFL-210 поднимается 2 PPPoE сессии через свич (это вообще реально?)

Ну и наконец вопросы:
- Как-бы лучше организовать требуемое?
- Можно-ли оставить сервер на старом IP (172.16.1.12)? Если можно, то желательно прозрачно намекнуть как :)

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 25, 2008 04:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я что-то недопонял, 172.16.1.12 это белый какой адрес или нет? Вам принципиален DMZ? Как он у вас работает - прозрачно или с прокидыванием некоторых портов?

Касательно схемы №2 - у DFL-210 только 3 физических интерфейса, и все порты LAN - единые. Если вам не принципиально физическое отделение вашего сервера сети, то можете легко перенести его в LAN и настроить соответствующие SAT правила туда.

Касательно схемы №3 - с просто свитчем работать не будет. Единственный вариант - DFL-210 поддерживает до 8 VLANов, поэтому если у вас свитч будет VLANируемый, то вы можете разделить ваши модемы и сеть по VLANам - для DFL они будут просто как другие интерфейсы. Но - сеть туда отделять нет смысла. Лучше только DFLки через свитч.

Итог - если вам не принципиален DMZ, то переносите ваш сервер в LAN. Если принципиален, то вам не хватает интерфейсов - наращивайте за счет VLANов со стороны WAN или покупайте DFL-800 :)))

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 25, 2008 09:33 
Не в сети

Зарегистрирован: Чт сен 04, 2008 10:49
Сообщений: 2
Откуда: Липецк
Диапазон 172.16.0.0 — 172.31.255.255 зарезервирван для локальных сетей, так что адрес не белый. Работает через NAT.

DMZ в принципе не сильно нужен, так что будем делать вторую схему. Спасибо за подсказку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB