Krutskikh Sergei писал(а):
IgorT писал(а):
Моя сеть 192.168.0.х, в ней есть доступ в Интернет - комп-шлюз с двумя сет. картами, одна в лок сеть, к другой подключен АДСЛ модем.
Другая сеть 192.6.200.y(странный выбор адресов - но не могу это изменить)
На данный момент на площадке сети 192.6.200.y стоит комп-р с двумя сетвыми картами- одна с адресом 192.168.0.100-к моей сети, другая с адресом 192.6.200.65, доступ к Интернет имеет только эта машина. Мне нужно предоставить дополнительно некоторым машинам из 192.6.200.y доступ в Интернет(только в Интернет).
Просто хочется избавиться от компа с двумя картами в сети 192.6.200.y. Мне показалось, что если применить DI-604, в WAN подключить 192.168.0.х, а один из LAN соединить с их свичом, то они будут работать по НАТ в DI-604 - для меня будут как один комп.
Вот при вышеописанной схеме - возможно.
Но ограничивать/подсчитывать трафик из второй сети при использовании только 604 не получиться.
Максимум, что можно сделать - запретить с адреса 192.168.0.100 например,протокол FTP
Последний вопрос :
В сети 192.168.0.х шлюз имеет адрес 192.168.0.9, на нем подсчитывается траффик. То есть вся сеть 192.6.200.y для меня будет
одним адресом из диапазона 192.168.0.х(например 192.168.0.100) и можно будет считать весь траффик сети 192.6.200.y.
То есть я должен сеть 192.168.0.х соединить с WAN портом DI-604,
присвоить WAN-адрес DI-604, к примеру 192.168.0.100, шлюз = 192.168.0.9. Свич из сети 192.6.200.y соединить с LAN портом DI-604 и присвоить LAN адрес из диапазона 192.6.200.y, к примеру 192.6.200.66, и в необходимых комп-рах настроить шлюз на этот адрес,
должно работать? Для этих машин я могу прописать фильтры, разрешающие им выход в сеть 192.168.0.х. Я правильно понял?