faq обучение настройка
Текущее время: Чт июл 24, 2025 00:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт дек 27, 2007 06:07 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
Есть локалка районная, адреса в ней приватные (10.11.x.x). Доступ в инет осуществляется путем поднятия VPN соединения. Соответственно если настроить NAT на локальный адрес - не будет инета, а если на VPN - отваливается локалка. С помощью какого оборудования d-link можно одновременно настроить NAT на два интерфейса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 11:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Что за VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 27, 2007 11:39 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
Alexandr Zaitsev писал(а):
Что за VPN?


PPTP, MS CHAP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 27, 2007 20:15 
Не в сети

Зарегистрирован: Чт дек 27, 2007 18:35
Сообщений: 17
-=DGN=- писал(а):
Соответственно если настроить NAT на локальный адрес - не будет инета, а если на VPN - отваливается локалка. С помощью какого оборудования d-link можно одновременно настроить NAT на два интерфейса?


DI-524/524UP/604/604UP/624S/704P/804HV/824VUP+.

http://www.dlink.ru/pressrelease/2007/2007_08_24.php


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 28, 2007 02:39 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
andrei_a писал(а):
-=DGN=- писал(а):
Соответственно если настроить NAT на локальный адрес - не будет инета, а если на VPN - отваливается локалка. С помощью какого оборудования d-link можно одновременно настроить NAT на два интерфейса?


DI-524/524UP/604/604UP/624S/704P/804HV/824VUP+.

http://www.dlink.ru/pressrelease/2007/2007_08_24.php


Спасибо! буду нацеливатся на 804ый... Жаль конечно что в LB604 не ввели эту фичу ;-(

Засада! У него DMZ и Virtual Server настраивается только последний байт IP ;-((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 12:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А Вам куда надо, в другую подсеть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 00:23 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
Alexandr Zaitsev писал(а):
А Вам куда надо, в другую подсеть?


Да, у меня например внутренняя адресация 192.168.61.xx - так исторически сложилось, менять хлопотно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 02:27 
Не в сети

Зарегистрирован: Пн июн 20, 2005 21:04
Сообщений: 361
Откуда: St.-Petersburg
-=DGN=- писал(а):
Alexandr Zaitsev писал(а):
А Вам куда надо, в другую подсеть?

Да, у меня например внутренняя адресация 192.168.61.xx - так исторически сложилось, менять хлопотно...

Что-то я Вашу логику не пойму. Почему из того, что у Вас в LAN будет стоять любимая Вами 192.168.61.xx, следует, что Вам надо ставить DMZ и Virtual Server в другую подсеть ?!!
По определению работы NAT, он "транслирует" адреса между LAN и WAN и при обращениях на порты WAN из-вне направляет пакеты во внутреннюю сеть LAN ТОЛЬКО на те IP, на которые настроены Virtual Server (для соответствующего порта) или DMZ (для любого порта).
У Вас на LAN настроена Ваша любимая внутренняя подсеть 192.168.61.xx, на один из компов в которой Вы хотите "направить" запросы из-вне. Так ПОЧЕМУ Вас при этом смущает, что "У него DMZ и Virtual Server настраивается только последний байт IP" ??!!! Естественно только один байт адреса в LAN, а как же иначе при маске 255.255.255.0 (более широкую маску на LAN эти модели по-моему не позволяют)? Или "так исторически сложилось", что Ваша внутренняя (LAN) сеть шире класса "C" ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 04:57 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
Dip писал(а):
-=DGN=- писал(а):
Alexandr Zaitsev писал(а):
А Вам куда надо, в другую подсеть?

Да, у меня например внутренняя адресация 192.168.61.xx - так исторически сложилось, менять хлопотно...

Что-то я Вашу логику не пойму. Почему из того, что у Вас в LAN будет стоять любимая Вами 192.168.61.xx, следует, что Вам надо ставить DMZ и Virtual Server в другую подсеть ?!!
По определению работы NAT, он "транслирует" адреса между LAN и WAN и при обращениях на порты WAN из-вне направляет пакеты во внутреннюю сеть LAN ТОЛЬКО на те IP, на которые настроены Virtual Server (для соответствующего порта) или DMZ (для любого порта).
У Вас на LAN настроена Ваша любимая внутренняя подсеть 192.168.61.xx, на один из компов в которой Вы хотите "направить" запросы из-вне. Так ПОЧЕМУ Вас при этом смущает, что "У него DMZ и Virtual Server настраивается только последний байт IP" ??!!! Естественно только один байт адреса в LAN, а как же иначе при маске 255.255.255.0 (более широкую маску на LAN эти модели по-моему не позволяют)? Или "так исторически сложилось", что Ваша внутренняя (LAN) сеть шире класса "C" ?


Сорри, я Вас правильно понял, что в случае если я задам подсеть как 192.168.61.0 mask 255.255.255.0 то мне предложат выставить DMZ для 192.168.61.x?

Вероятно, я был сбит с толку виндой, к которой NAT жестко привязан к 192.168.1.1


Еще вопрос. Как ограничить обращение к DMZ только для определенных подсетей? Это возможно в принципе и конкретно для этого устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 08:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На данном устройстве врядли вы сможете нормально это ограничить. При прописывании DMZ, роутер "открывает" firewall, а правила firewall для DMZ или virtual server удалить нельзя. Если хотите гибко конфигурируемый firewall тогда обратите внимание на DFL-210 http://www.dlink.ru/products/prodview.p ... =18&id=619


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 09:19 
Не в сети

Зарегистрирован: Чт дек 27, 2007 05:41
Сообщений: 12
Sergey Vasiliev писал(а):
На данном устройстве врядли вы сможете нормально это ограничить. При прописывании DMZ, роутер "открывает" firewall, а правила firewall для DMZ или virtual server удалить нельзя. Если хотите гибко конфигурируемый firewall тогда обратите внимание на DFL-210 http://www.dlink.ru/products/prodview.p ... =18&id=619


А его нет в списке поддерживающих DUAL ACCEESS ;-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 29, 2007 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Это устройство совсем другого класса и DualAccess в нем есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 16:05 
Не в сети

Зарегистрирован: Вт ноя 06, 2007 02:29
Сообщений: 5
Подскажите пожалуйста, поможет ли мне прошивка с
DualAccess в DI-624S в такой ситуации :

Провайдер раздаёт канал по обычному ethernet, без туннелей и т.д.
Собственно и-нетский адрес - "белый",
а на внутрисетевые ресурсы выдает дополнительный адрес
из сети 10.0.0.0 со своим шлюзом в эту сетку из этой "серой" сети,
скажем 10.0.0.1.
Адреса статические.

Т.е нужно прописывать два адреса на wan интерфейсе.

Буду очень благодарен за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Нет, роутер такое не позволяет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 20:43 
Не в сети

Зарегистрирован: Сб дек 29, 2007 19:23
Сообщений: 15
Откуда: Москва
DFL210 такое позволяет - но он и стоит 8000 рублей.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB