faq обучение настройка
Текущее время: Сб авг 23, 2025 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Достаточно ли мне будет DI-604?
СообщениеДобавлено: Пн сен 04, 2006 14:12 
Не в сети

Зарегистрирован: Пн сен 04, 2006 13:43
Сообщений: 4
Откуда: Tomsk
В общем ситуация такая: Есть локальная сеть с фейковыми адресами. Есть один сервер на фре, с него настроен VPN на выход в интернет. Реальный 1Р выдается только этому серверу в момент создания VPN-подключения.
Есть еще один сервер, на котором живет прокси, которая доступна локалке.
Что нужно:
1. Локальные машины должны выходить в интернет либо через прокси, либо через сервер с VPN.
2. Ограниченному количеству адресов из внешней сети (1-2) нужен доступ сквозь сервер с VPN до прокси внутри локалки. Причем прокси принимает запросы только от адресов локалки (это условие обойти не получится).
Можно ли сервер, который держит VPN заменить на DLink DI-604 с полный сохранением функционала описанной схемы? Сама локалка небольшая, трафик незначительный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 04, 2006 15:11 
ПОдведём итог:
Насчёт PPTP клиента на Фре это понятно, любое из устройств это сможет сделать.
Непонятно как трафик должен проходть до прокси? Прокси где находится? В "защищенной" локальной сети или же в публичной локалке?
И какие адреса должна обслуживать?
На наших устройствах DI нет возможности отключать NAT и прозрачного режима.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 05, 2006 05:42 
Не в сети

Зарегистрирован: Пн сен 04, 2006 13:43
Сообщений: 4
Откуда: Tomsk
Прокси находится в защищенной локалке, обслуживает локальных клиентов. Но есть необходимость обслуживать еще и пару клиентов из внешней публичной сети. Можно ли это сделать через Virtual Server Mapping? Т.е. перенаправление запроса на порт прокси с устройства?
Если же DI-604 не подходит, какое устройство стоит посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 05, 2006 09:43 
Теоретически подходит и с помощью PortMapping будет работать.
Только нужно узнать какой PPTP используется. Наши устройства не умеют MPPE и MSChapV2, также не все устройства могут поднимать физический интерфейс. При использовании логического PPTP, в частности DI-604 так не умеет.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 06, 2006 05:14 
Не в сети

Зарегистрирован: Пн сен 04, 2006 13:43
Сообщений: 4
Откуда: Tomsk
А при использовании PortMapping - какой адрес-источник запроса увидит внутренний сервер в локалке? Адрес внутренней устройства во внутренней сети? Во внешней сети? Или реальный адрес источника запроса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 06, 2006 10:02 
Конечно реальный IP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 06:26 
Не в сети

Зарегистрирован: Пн сен 04, 2006 13:43
Сообщений: 4
Откуда: Tomsk
Мда ... а мне нужно, чтобы на внутренний прокси сервер приходил запрос именно с адресом внутренней локальной сети (допустим, адрес устройства во внутренней локальной сети).
Это можно как-то реализовать именно на DI-604?
А на других устройствах?
Либо же придется оставить машину на FreeBSD :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 10:28 
Таково на наших устройствах нет.
При порт мапинге изменяется только заголовок IP пакета, заменяется вместо WAN_IP на IP машины в локальной сети. И пропускается во внутрь.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB