faq обучение настройка
Текущее время: Вс июл 20, 2025 22:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 28, 2009 13:41 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
Добрый день,
У нас имеется несколько внешних IP, выделенных нашим провайдером. Один из них используется для нашей офисной сети (маршрутизатор DFL-800), а еще один используется для ftp-сервера (на NAS QNap TS-109).
Такая организация полностью устраивала бы, если бы не одно большое НО. Вдруг нам приходит счет на огромную сумму за перерасходованный интернет траффик. Оказалось, что провайдер учитывает не только входящий к нам траффик, но и входящий траффик между IP одного аккаунта (хотя все оборудование, в том числе и провайдерский свитч, расположено на нашей территории и траффик между "своими" IP не покидает родных стен).
Расскажите чайнику, пожалуйста, как организовать подключение NAS к DMZ-порту, какие правила/маршруты нужно прописать в DFL-800.
Возможно ли сделать так:
1) На wan1 будет прописан внешний IP1 для локалки организации
2) На wan2 будет прописан внешний IP2 для NAStorage для вх/исх соединений снаружи
3) Траффик между локалкой и NASом проходит не покидая DFL-800

Если можно покажите попроще, на примерах, а то я еще не очень разбираюсь в этом :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 14:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас я так понимаю будет просто маргрутизация без NAT? Можн схему в графическом виде с IP и обозначением движения трафика?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 16:25 
Не в сети

Зарегистрирован: Пт июн 29, 2007 01:07
Сообщений: 15
Простите, не нашел как эдесь вставлять картинки (или аттачи)
Как сделано сейчас:
От провайдера стоит D-Link Des-3526, фильтрация по мас-адресам
Des-3526 LanPort1 <- (Public IP1) -> D-Link DFL-800 Wan1
Des-3526 LanPort2 <- (Public IP2) -> QNap TS-109

В локалке D-Link DFL-800 имеет адрес 192.168.0.1, к нему по Lan1 подключен неуправляемый свич и далее оборудование локальной сети (Static IP: 192.168.0.2-192.168.0.40/Dynamic IP: 192.168.0.50-192.168.0.200).

Что хотелось бы:
QNap TS-109 перенести из LanPort2 Des-3526 в DMZ D-Link DFL-800,
с тем чтобы компьютеры локальной сети могли обращаться к QNap ТОЛЬКО через DFL-800, не выходя на верхний уровень (в DEZ).
А снаружи (через DEZ) можно было попасть в QNAP (http, ftp) по Public IP2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 13:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Чтож, задача ясна.

1. Настраиваете порты wan и DMZ в прозрачный режим

пример настройки transparent mode в cli, в случае если IP адрес у nas в подсети wannet

Код:
set Interface Ethernet wan AutoSwitchRoute=Yes
set Interface Ethernet dmz AutoSwitchRoute=Yes
set Interface Ethernet dmz IP=InterfaceAddresses/wan_ip Network=Inter
faceAddresses/wannet


сохраняете и активируете настройки

Теперь можете подключить к DMZ NAS, не меняя ему IP и настроить правила в DFL

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 554


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB