faq обучение настройка
Текущее время: Пт июл 18, 2025 16:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Public IP в локальной сети
СообщениеДобавлено: Чт сен 11, 2008 16:56 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Итак, нет уверенности, что это можно реализовать, но все же может кто подскажет :)
есть:
dfl800
lan_ip 192.1.1.1
lan_net 192.1.1.0/24
wan_ip 111.111.111.111 (public)
нужно:
в локальной сети разместить комп с еще одним public_ip (111.111.111.222)...
замечания:
все, что касается публикации и перенаправления, не подходит. повторюсь, нужно, чтобы у компа был именно public_ip (например, на второй сетевой).
заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 11, 2008 18:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Маловероятно, что в LAN вы его разместите. А вот переведя DMZ в transparent mode и повесив тот сервер туда, наверное это сделать можно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 11, 2008 23:33 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Да, спасибо.
Это первое, что напрашивается. Однако, как Вы понимаете, система сложная и на этом устройстве уже завязано примерно 80-90% всей сетевой инфраструктуры. В том числе, в дмз уже размещены сервера со своим ip-шниками и прочей ерундой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 05:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас есть WAN. В конце концов, VLAN сделайте со стороны LAN...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 07:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну а если поступить прямолинейно и не связываться с DFL?

Со стороны WAN ставите коммутатор и к нему подключаете второй сетевой картой нужный вам сервер с белым IP 111.111.111.222.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 08:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
YuriAM писал(а):
Ну а если поступить прямолинейно и не связываться с DFL?

Со стороны WAN ставите коммутатор и к нему подключаете второй сетевой картой нужный вам сервер с белым IP 111.111.111.222.

+1 :)
Провайдер, конечно, будет не в восторге, но как вариант - клево.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 08:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
+1 :)
Провайдер, конечно, будет не в восторге, но как вариант - клево.
Это совершенно легальная схема, поскольку провайдер дал не один белый адрес.

Кроме того, для экономии средств и упрощения схемы можно качестве коммутатора использовать встроенный коммутатор LAN DFL. Т.е. поменять ролями порты WAN и LAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 14:02 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Насчет напрямую к прову - так сейчас и реализовано :)
Насчет ван поменять с ланом - отличная идея, надо будет обдумать и применить. Спасибо.
Насчет вланов - пффф, пытался не смог реализовать нормальное нарезание сеток (у меня белые айпишники подряд идут).

Сейчас решил вопрос временной установкой второго устройства :)

В догонок, что-то никак не соображу, как сделать такое:
есть один белый айпишник, дфл и комп.
ситуация та же, нужно на компе поставить этот белый айпишник. дальше вроде понятно: комп в лан дфл'я, лан у дфл - транспарент, ван - тоже транспарент, правила аллоу.
вот только не могу понять, какие адреса давать интерфейсам ван и лан на дфл'е?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 14:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
А не проще прикрутить этот IP и настроить жесткий NAT в обе стороны просто разместив компьютер в lan?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 12, 2008 15:00 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Спасибо за скорую реакция, но ...
Сергей, я писал "все, что касается публикации и перенаправления, не подходит", мне необходим белый айпи на локальной машине. в частности с нее поднимается туннель, а в этом случае нат/сат работать не будут.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 554


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB