faq обучение настройка
Текущее время: Пн июл 21, 2025 16:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 /двойной проброс портов ?
СообщениеДобавлено: Вт авг 04, 2009 21:55 
Не в сети

Зарегистрирован: Вт авг 04, 2009 21:42
Сообщений: 6
Схема такая:

LAN(192.168.2.0/24)->Сервер(раздает инет через NAT)->DFL-210->ISP(корбина pptp)

Есть web сервер, который стоит в lan подсети. Задача пробросить 80 порт чтоб из вне был доступен сайт.

В идеале сделать руотер dfl-210 полностью прозрачным, чтоб крутить полиси только на сервере который раздает инет.

Заранее спасибо за советы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 /двойной проброс портов ?
СообщениеДобавлено: Вт авг 04, 2009 22:17 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Kirill_B писал(а):
Схема такая:

LAN(192.168.2.0/24)->Сервер(раздает инет через NAT)->DFL-210->ISP(корбина pptp)

Есть web сервер, который стоит в lan подсети. Задача пробросить 80 порт чтоб из вне был доступен сайт.

В идеале сделать руотер dfl-210 полностью прозрачным, чтоб крутить полиси только на сервере который раздает инет.

Заранее спасибо за советы.

Сервер в той же подсети, что и LAN, или на нем две сетевухи - одна в LAN, другая в DFL?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 /двойной проброс портов ?
СообщениеДобавлено: Вт авг 04, 2009 22:29 
Не в сети

Зарегистрирован: Вт авг 04, 2009 21:42
Сообщений: 6
Dima G. писал(а):
Kirill_B писал(а):
Схема такая:

LAN(192.168.2.0/24)->Сервер(раздает инет через NAT)->DFL-210->ISP(корбина pptp)

Есть web сервер, который стоит в lan подсети. Задача пробросить 80 порт чтоб из вне был доступен сайт.

В идеале сделать руотер dfl-210 полностью прозрачным, чтоб крутить полиси только на сервере который раздает инет.

Заранее спасибо за советы.

Сервер в той же подсети, что и LAN, или на нем две сетевухи - одна в LAN, другая в DFL?


Сервер и руотер в разных подсетях, 2 карты, одна смотрит в lan, другая в dfl


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 04, 2009 22:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С РРТР прозрачно не получится, разве что вы посмотрите в сторону корпоративных (более 1 адреса) предложений.

Двойной порт маппинг вполне возможен, его просто надо настраивать два раза. Хотя смысла сначала в DFL, а потом еще и в сервере я не вижу.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 /двойной проброс портов ?
СообщениеДобавлено: Ср авг 05, 2009 00:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Kirill_B писал(а):
Сервер и руотер в разных подсетях, 2 карты, одна смотрит в lan, другая в dfl

Тогда на DFL делайте два правила - SAT и Allow - как показано в FAQе (http://dlink.ru/ru/faq/85/480.html)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 00:54 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
С РРТР прозрачно не получится, разве что вы посмотрите в сторону корпоративных (более 1 адреса) предложений.

У Корбины младшая линейка корпоративных тоже с помощью PPTP&L2TP. А вот более серьезные каналы идут с выделением подсетей.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 08:26 
Не в сети

Зарегистрирован: Вт авг 04, 2009 21:42
Сообщений: 6
Кстати, раньше был DI804HV вместо dfl, там в настройках, как сейчас помню, есть DMZ IP, там я вбивал ip сервера (который за dfl сейчас) и никаких пробросов на длинке не нужно было делать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 08:30 
Не в сети

Зарегистрирован: Вт авг 04, 2009 21:42
Сообщений: 6
danilovav писал(а):
С РРТР прозрачно не получится, разве что вы посмотрите в сторону корпоративных (более 1 адреса) предложений.


У меня в квартире несколько компутеров, куда мне корпоративное предложение ? :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 15:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Kirill_B писал(а):
Кстати, раньше был DI804HV вместо dfl, там в настройках, как сейчас помню, есть DMZ IP, там я вбивал ip сервера (который за dfl сейчас) и никаких пробросов на длинке не нужно было делать.

Так и на DFL такое можно сделать, SAT+Allow, all_services. Только какой смысл от DFL тогда??

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 16:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Так и на DFL такое можно сделать, SAT+Allow, all_services. Только какой смысл от DFL тогда??

Например, расшарить Интернет-канал на несколько ПК, ограничить выход в сеть, шейпить трафик и т.д.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 16:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL все это делает на ура.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 16:33 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
DFL все это делает на ура.

Вот Вы и ответили на свой вопрос "Только какой смысл от DFL тогда?" :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 05, 2009 20:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Dima G. писал(а):
danilovav писал(а):
DFL все это делает на ура.

Вот Вы и ответили на свой вопрос "Только какой смысл от DFL тогда?" :)

Если DFL все это так замечательно делает, зачем вам сервер, который повторяет то же самое? Вот мой вопрос :lol:

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 06, 2009 00:23 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Dima G. писал(а):
danilovav писал(а):
DFL все это делает на ура.

Вот Вы и ответили на свой вопрос "Только какой смысл от DFL тогда?" :)

Если DFL все это так замечательно делает, зачем вам сервер, который повторяет то же самое? Вот мой вопрос :lol:

Для создания домена, WINS-сервера (чтобы удаленных пользователей видеть в Сетевом окружении), почтовика, веб-сервера. Да много задач может быть у Kirill_B. Но я, конечно, согласен, что маршрутизацией и полиси должен заниматься DFL. :) Просто ему (Kirill_B) с прошлым роутером ничего другого, кроме как пробросить все порты на сервак одной настройкой DMZ, не оставалось. Правил-то там было маловато.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB