faq обучение настройка
Текущее время: Сб авг 09, 2025 19:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL 210 и 2 LAN
СообщениеДобавлено: Чт окт 02, 2008 16:16 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
теоретический вопрос.


2 lan сети в одном здании 192.168.0.0 /24 и 192.168.1.0/24
dfl210 с адресом одной из сетей 192.168.0.222

нужно дать интернет в две подсети с условием, чтобы компьютеры из разных подсетей друг друга не видели, а в идеале ходили в интернет по разным правилам.

возможно ли сделать это на базе одного DFL? если нет, то какое оборудование нужно докупить для такой схемы подключения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 02, 2008 17:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Как вариант - сделать разделение по VLAN'ам и прописать правила на каждый VLAN.
Если канал Интернета один - то прописываете эти правила и все.
Если же 2 канала - то DMZ порт задействуете как второй WAN-порт и тоже используете.

Я делал так для беспроводки, но настройки на файере аналогичные.
viewtopic.php?p=337148#337148

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 02, 2008 17:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Да. На все вопросы. Без всякого дополнительного оборудования, если интернет и две локальных сети посадить каждую на свой из трех имеющихся независимых интерфейсов (WAN, LAN, DMZ).

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 02, 2008 17:39 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
YuriAM писал(а):
Да. На все вопросы. Без всякого дополнительного оборудования, если интернет и две локальных сети посадить каждую на свой из трех имеющихся независимых интерфейсов (WAN, LAN, DMZ).


точно.... про DMZ я и забыл.....

хотя вариант MTRX с какой то точки зрения правильнее...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB