faq обучение настройка
Текущее время: Вс июл 20, 2025 02:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 маршрутизация
СообщениеДобавлено: Ср янв 28, 2009 14:44 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Здравствуйте.
Извеняюсь если кого потревожил своим вопросом. Как сделать с помощью DFL-800 так, чтоб сервисы поднятые на машинах имеющих реальные адреса имели доступ к интернету через DFL-800 и были видны извне по их реальным адресам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 15:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Сколько у вас реальных IP?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 15:33 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
4 реальных, вопрос в том возможно ли такое сделать и как. Тоесть 1 реальный адрес уходит на dfl как на шлюз для сети и 3 остальных на сервера с поднятыми сервисами. Как на DFL орзанизовать маршрутизацию из глобальной сети к этим 3 машинам и обратно соответственно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Проще сделать на компьютеры жеский NAT там будет серый IP. серверы вынести отдельно в DMZ настроить с DMZ прозрачный режим и на серверы указать сразу внешний IP.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 14:29 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Сделал по описанной Вами схеме на одной машине. В общем она в мир выходит без проблем, а мир её не видит. Поискал по форуму, нашел большое количество вопросов похожих на мой и всем советуют тоже что и Вы мне, но как мне показалось без конретики. Короче просьба: ткните носом что и как сделать. И вопрос: можно ли это как то по другому реализовать на данном устройстве без использования прозрачного режима?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 15:28 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Извиняюсь, всё работает через transparent. А как быть в том случае если имеется сеть из 16 реальных адресов и доступ из мира смаршрутизирован провайдером к 15 через 1 из них? И соответсвенно эти 15 ходят в интернет через шлюз с этим адресом. Как организовать такую маршрутизацию на DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 17:21 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 11:14 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Хоть скажите можно ли такое вообще сделать на DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 11:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
finch83 писал(а):
Извиняюсь, всё работает через transparent. А как быть в том случае если имеется сеть из 16 реальных адресов и доступ из мира смаршрутизирован провайдером к 15 через 1 из них? И соответсвенно эти 15 ходят в интернет через шлюз с этим адресом. Как организовать такую маршрутизацию на DFL?
Видимо, речь все же о подсетке из 16 адресов из которых 14 доступны, а 2 зарезервированных. Обычно, такая подсетка просто маршрутизируется провайдером через существующий линк на вас. А вы можете, например, просто настроить DMZ на эту подсетку белых адресов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 12:00 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Спасибо, буду пробовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 12:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
finch83 писал(а):
Спасибо, буду пробовать.
В этом случае dmz_ip будет шлюзом для всей белой подсетки в DMZ и лежать в этой же подсетке. А разрешающие правила будут, при необходимости, в обе стороны и Allow, а не NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 12:42 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Тоесть, если я правильно понял, например, на wan1_ip ставлю 1.1.1.1 на dmz_ip ставлю 1.1.1.2 на интефейс dmz цепляю остальную сеть с белыми ip и указую им адрес шлюза dmz_ip. В правилах пишу разрешить всё от всех с интерфейса wan1 к интерфесу dmz для сети dmz_net и обратно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 13:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
finch83 писал(а):
Тоесть, если я правильно понял, например, на wan1_ip ставлю 1.1.1.1 на dmz_ip ставлю 1.1.1.2 на интефейс dmz цепляю остальную сеть ...
нет. подразумевалось, что wan1_ip находится совсем в другой подсети, нежели 1.1.1.0/28. Т.е., если говорить на пальцах, dmz_ip 1.1.1.1, dmz-net 1.1.1.0/28. Но лучше не гадать, а говорить конкретно о вашем случае.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 13:35 
Не в сети

Зарегистрирован: Чт июн 12, 2008 13:20
Сообщений: 19
Есть сеть 1.1.1.96-1.1.1.111 (первые 3 цифры измененны, 96-111 так и есть). 97 - шлюз со стороны провайдера, 98 шлюз с моей стороны, есть локальная сеть 192.168.0.0/24 - имеет доступ с интернету через нат, и есть сервисы (почта, фтп, впн, хттп), которые крутятся на машинах имеющих реальные адреса и которые видны снаружи по своим адресам через 98 адрес.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 323


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB