faq обучение настройка
Текущее время: Вс авг 17, 2025 16:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL 600 maping port
СообщениеДобавлено: Ср дек 22, 2004 17:33 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Доброго времени суток :)
Сейчас стоим перед выбором подобного устройства и вот вопрос на который ненашел ответа, есть потребность в мапирование запросов из LAN в WAN по нестандартным портам, в явной форме этой возможности не нашел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 22, 2004 17:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
опишите подробнее чего вы хотите добиться.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 22, 2004 18:00 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Есть некое количество служб в локалке для обеспечения повышенной безопасности(мне так хочется думать) эти службы выведенны на нестандартные порты(примитивный пример, внутренний почтовый сервер ходит наружу за почтой по 10110/10025 порту на проксере запросы на эти порты мапируются на конкретный внешний адрес на 110/25, проксер хочется поменять на чудо железку), к сожелению таких служб около 10 шт. соответственно и нужна функция которая будет позволять мапировать такие запросы.
Статические маршрут возможно подойдет но тогда возникает вопрос о портах и авторизации по IP адресу
Добавлю еще один вопрос
Использование именно 600 модели пока не обусловленно ничем, возможно использование другой модели более просто решит мои задачи, если да то буду блогадарен за подсказку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 12:04 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Я спросил что то архи сложное или архи глупое, ответьте пожалуйста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Не позволяет он такое делать (+)
СообщениеДобавлено: Чт дек 23, 2004 12:04 
Не в сети

Зарегистрирован: Сб окт 30, 2004 21:52
Сообщений: 68
Откуда: Moscow
Честно не вижу особого смысла отказывать от прокси, обеспечить нормальный подсчет трафика 600 не сможет как вообще так и в частности по IP пользователя. Так что прокси скорее всего придеться оставить.

Его очень хорошо использовать для защиты сети, SI в более дешевых устройствах отсутствуют, и правил на железке порой не достаточно...

А проблемы внутренней безопасности сети по моему не стоит решать с помощью железки предназначенной для обеспечения внешней безопасности... :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 12:58 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Подсчет трафика нас слава богу не мучает
Просто программный проксер с недавних пор не выдерживает активности с наружи и доставляет некое количество проблем
Апаратная штуковина по моему мнению должна закрыть эту проблему ибо железка, но то количество сетевых функций которые реализованны на программном проксере нужно както спроэцировать на железку вот и хочется понять как. В мануале не все однозначно описанно плюс опыт эксплуатации таких железок от Dlink`a у меня отсутствует вот и хочется услышать ответ.
Удивляет почему работники Dlink`a не отвечают, сомневаюсь я что спрашиваю какието запредельные вещи


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 23, 2004 18:00 
Не в сети

Зарегистрирован: Сб окт 30, 2004 21:52
Сообщений: 68
Откуда: Moscow
для защиты из вне, а прокси пусть внутренний порт мапинг разруливает, на мой взгляд лучше наверно DFL-200 взять для soho пойдет... а разница в 40 $ c DFL-600 не значительна:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 18:55 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
2 RK
Спасибо за помощ :D

Сильно удивлен молчанием Сотрудников D-link. если я спросил что то не относящиеся к этому разделу так кинули бы тему в другой или ответели на вопрос, пойду покупать железку к конкурентам ибо если у длника такой сапорт по простым вопросам то боюсь с более сложными вопросами лучше не подходить :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 19:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Уважаемый RK все верно вам ответил. Вы это хотели услышать? Зачем дублировать уже данные ответы?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 20:14 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Alexander Shebaronin писал(а):
Уважаемый RK все верно вам ответил. Вы это хотели услышать? Зачем дублировать уже данные ответы?

Потрясающи :D Пост называетя мапирование, вопрос заключался базово можно или нет мапировать порты.
RK действительно высказал свою точку зрения по реализации проблемы в целом и она не лишина смысла за что ему спасибо.
Но вопрос к Dlink`u задавался вполне конкретный и в место ответа на тех. задачу я получаю ответ о неправильности построения идеологии моей сети :lol: сеть уж какая есть такая есть, а вот умеет ли железка выполнять вполне конкретные функции которые явным образом не описаны в мануале или нет. Точто данный тех. оспект есть не во всех устройствах это я знаю точно и нигде толково в мануалах этот момент не расписан, обычно есть только короткая строчка о том что возможность присутствует, но вот взяв в руки девайс узнаешь что оказывается возможность то есть только при настройке one-to-one порты менять нельзя


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 20:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Отвечаю: устройство не может перенаправлять трафик из внутренней сети, адресованный на определенный порт, на другие порты. Более того, разумность такого подхода мне не совсем понятна -- трафик по нестандартным портам ходит внутри сети -- зачем? Это ж защищенный внутренний сегмент. Файрволл закроет доступ ко внутренним ресурсам, и извне ждать подвоха не придется, а вот от внутренних аттакеров не спасет ничто -- они имеют прямой доступ ко всем ресурсам внутренней сети, и файрволл не в состоянии на это никак повлиять.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 20:37 
Не в сети

Зарегистрирован: Ср дек 22, 2004 17:30
Сообщений: 7
Откуда: SPb
Ура!!!! Спасибо. а с каой модели железки начинают это уметь или в принципе перекладывать пакеты между портами они не могут


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 23, 2004 20:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Так как эта функция практически никем не востребована, она и не реализована :)

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB