faq обучение настройка
Текущее время: Пт авг 15, 2025 08:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 11:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Нет вам надо два отдельных правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 11:23 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
два отдельных правиля для чего:
чтоб трассировка работала или чтоб опубликованный интерфейс работал?
и почему 2 правила?

а насчет "TTL min" и публикации у меня вес верно?

ps если Вы не возражаете я могу позвонить, ну-у если так будет Вам удобней объяснить мне...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 08:56 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
Трассировка заработала, после того как донастроили на службу icmp (которую разрешали): постаивли галочку на
Pass returned from ICMP error messages from destination.

зы. надо бы в ФАК"е дописать про это.


Последний раз редактировалось 2foruser Ср апр 23, 2008 12:19, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 11:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
два отдельных правила разрешающих доступ к core.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 23, 2008 12:17 
Не в сети

Зарегистрирован: Ср фев 13, 2008 13:15
Сообщений: 83
про публикацию ip адресов, я так понял можно забыть, да?
какие варианты предложите для решения сей задачи(на одном кабеле 2 разные сети - нетегированные)?

зы. попробовал разрешить трассировку однима правилом - получилось.

добавлено:
а как будет с точки зрения безопасности выглядеть такой вариант:
1. я публикую 2 совершенно разных адреса, с разными подсетями не на ВЛАН интерфейсе, а на ДМЗ порте.
2. планируемые 2 ДМЗ зоны, я сажаю в тегированные ВЛАН"ы и развожу свичем.

так можно попробовать?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 311


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB