faq обучение настройка
Текущее время: Чт авг 14, 2025 14:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 17, 2003 17:26 
Не в сети

Зарегистрирован: Ср дек 17, 2003 17:06
Сообщений: 3
Есть DI-804HV, который смотрит одним интефсейсом LAN в сеть, а вторым WAN по модему соединяется с офисом. Вопрос вот в чем – если находитесь в местной сети, то есть на интерфейсе LAN, то проблем нет, NAT работает отлично, пускает на любые адреса / поры а вот как бы со стороны офиса открыть доступ к внутренней сети. Вроде так.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 17, 2003 17:43 
Evgeny писал(а):
Есть DI-804HV, который смотрит одним интефсейсом LAN в сеть, а вторым WAN по модему соединяется с офисом. Вопрос вот в чем – если находитесь в местной сети, то есть на интерфейсе LAN, то проблем нет, NAT работает отлично, пускает на любые адреса / поры а вот как бы со стороны офиса открыть доступ к внутренней сети. Вроде так.

Настроить либо mapping на конкретные порты локальных машин в Virtual Server, либо сделать DMZ.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2003 17:56 
Не в сети

Зарегистрирован: Ср дек 17, 2003 17:06
Сообщений: 3
Насколько я понял в DMZ можно добавить только 1 компьютер, а можно ли сделать DMZ на всю подсеть или сделать добавить другой роутер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2003 18:53 
Evgeny писал(а):
Насколько я понял в DMZ можно добавить только 1 компьютер, а можно ли сделать DMZ на всю подсеть или сделать добавить другой роутер?

Это противоречит принципам NAT.
Можно сделать mapping на РАЗНЫЕ порты одного или нескольких компьютеров.
Если нужен доступ извне к локальной сети, тогда надо настраивать IPSec туннель.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 18, 2003 16:58 
Не в сети

Зарегистрирован: Ср дек 17, 2003 17:06
Сообщений: 3
Цитата:
Это противоречит принципам NAT.

Добавление всей подсети в DMZ?

А почему в DMZ нельзя добавить CISCO с настроенным роутингом на подсеть, или я не понял что то :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 18, 2003 18:31 
Evgeny писал(а):
Цитата:
Это противоречит принципам NAT.

Добавление всей подсети в DMZ?

А почему в DMZ нельзя добавить CISCO с настроенным роутингом на подсеть, или я не понял что то :oops:

Кошка при маршрутизации не меняет destination ip и source ip адреса. В DMZ можно добавить ip Cisco, но в этом случае все пакеты будут адресованы этому интерфейсу киски, и, что логично, дропнуты на нем. Она их дальше маршрутизировать не будет! Советую прочитать все-таки как работает NAT.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 348


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB