так мне и не понятно как с помощью это штуки сделать работающий dmz. есть диапазон выделенный провайдером. 32 адреса из одной сети. к WAN1 идет шнурок от прова . на DMZ висят несколько серваков - www1, www2, proxy1, proxy2 и тд. На LAN1 внутренняя сеть. Нужно чтобы у каждого сервера из DMZ был свой IP адрес из выделенного провайдером диапазона. у интерфейса WAN1 тоже адрес из этого диапазона.
если в DMZ сделать свою сеть и перенаправлять с WAN1 на DMZ с помощью правила SAT(изменяя адрес получателя) - не работает.
к примеру если делать шлюз/фаервол с помощью win2003+kerio winroute 6, то все делается элементарно: на внешнюю сетевуху повесить нужное количество IP аддресов из диапазона провайдера, и создать одно правило перенаправления(изменение адреса получателя)
|