faq обучение настройка
Текущее время: Чт апр 25, 2024 16:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Чт дек 11, 2003 10:19 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Hi!

Первый отдел на предприятии Клиента просит убрать программный маршрутизатор, работающий под FreeBSD с внешнего порта внутрь.
Чем из оборудования D-Link можно его заменить?
Типичные задачи: NAT, файервол, на нём же почта и WEB, он же считает трафик. В нынешнем рутере четыре карты. Каждая карта - отдельная сеть.

Почтовик и WEB хочется оставить на Free, только унести за маршрутизатор, но так, чтоб 80 порт виделся "снаружи".

Всей специфики не знаю. Рутера того не видел и что там может быть ещё не знаю. Заявлено только это. Запросто, что синхронизация времени по внешнему серверу есть, запросто, что FTP есть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 11, 2003 10:31 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Arkadi, Goblins Chief писал(а):
Hi!

Первый отдел на предприятии Клиента просит убрать программный маршрутизатор, работающий под FreeBSD с внешнего порта внутрь.
Чем из оборудования D-Link можно его заменить?
Типичные задачи: NAT, файервол, на нём же почта и WEB, он же считает трафик. В нынешнем рутере четыре карты. Каждая карта - отдельная сеть.

Почтовик и WEB хочется оставить на Free, только унести за маршрутизатор, но так, чтоб 80 порт виделся "снаружи".

Всей специфики не знаю. Рутера того не видел и что там может быть ещё не знаю. Заявлено только это. Запросто, что синхронизация времени по внешнему серверу есть, запросто, что FTP есть.

Нужен именно роутер или может быть межсетевой экран?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2003 11:24 
Если надо аж четыре подсетки роутить.....то, наверное, 1750/2630/3660.


Вернуться наверх
  
 
СообщениеДобавлено: Чт дек 11, 2003 14:17 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Vladislav Karagezov писал(а):
Нужен именно роутер или может быть межсетевой экран?


Поскольку Фря в том числе как файервол работает (не правильно, понимаю), то Клиент хочет рутер с файерволом. Пусть не идеальным, но чтоб был. Не хуже чем в DI-804.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 11, 2003 14:39 
Arkadi, Goblins Chief писал(а):
Vladislav Karagezov писал(а):
Нужен именно роутер или может быть межсетевой экран?


Поскольку Фря в том числе как файервол работает (не правильно, понимаю), то Клиент хочет рутер с файерволом. Пусть не идеальным, но чтоб был. Не хуже чем в DI-804.

А что понимается под firewall-ом?


Вернуться наверх
  
 
СообщениеДобавлено: Вс дек 21, 2003 19:24 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
Viktor Platov писал(а):
А что понимается под firewall-ом?


Клиент много и пространно рассказывает о правилах маршутизации.
Что имеется ввиду под файрволом не знаю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 22, 2003 11:49 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
Arkadi, Goblins Chief писал(а):
Hi!

Первый отдел на предприятии Клиента просит убрать программный маршрутизатор, работающий под FreeBSD с внешнего порта внутрь.
Чем из оборудования D-Link можно его заменить?


рассказываю. Ставится любой железячный рутер/файрвол.. настраивается только пропускать через себя пакеты. На простом юнихе - ставится файрвол :) И первый отдел доволен, и админы счастливы :) Так сделано на ээ.. _очень_ критичном предприятии :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 22, 2003 15:46 
Arkadi, Goblins Chief писал(а):
Viktor Platov писал(а):
А что понимается под firewall-ом?


Клиент много и пространно рассказывает о правилах маршутизации.
Что имеется ввиду под файрволом не знаю.

Они умеют почти все протоколы маршрутизации + такие технологии как PBR.
Остается навесить access-list-ы, получится firewall.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 167


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB