faq обучение настройка
Текущее время: Ср июн 25, 2025 18:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 и несколько белых IP
СообщениеДобавлено: Чт фев 25, 2010 14:38 
Не в сети

Зарегистрирован: Чт фев 25, 2010 14:33
Сообщений: 22
Здравствуйте!
Хотел бы задать вопрос по DFL-210.
Есть два провайдера, через 1-го осуществляется доступ в интернет, 2-ой используется просто как резервный канал на случай отказа 1-го.
Первый провайдер выдает статический IP и пул белых адресов, допустим 70.54.235.40-50.
Планируется на wan порт подключить 1 провайдера, на dmz 2-го.
А вот и вопрос.
Можно ли будет на lan порт повесить какойнибудь комп с адресом ну скажем 70.54.235.45, чтобы он был виден напрямую из внешки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 14:48 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
проще свич поставить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 14:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тут реально либо свитч использовать, либо делать transparent mode, но тогда вам дополнительные интерфейсы нужны будут - без VLANов не обойдетесь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: !
СообщениеДобавлено: Пт фев 26, 2010 12:50 
Не в сети

Зарегистрирован: Чт фев 25, 2010 14:33
Сообщений: 22
Спасибо за ответы.
Тогда если я правильно все понимаю DFL-800 должен справиться с этой задачей?
Или все же без свитча никак?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: !
СообщениеДобавлено: Пт фев 26, 2010 13:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
NauLog писал(а):
без свитча никак


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 15:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Почему же никак? С DFL-800 вы можете организовать transparent mode или четкую маршрутизацию, например, на интерфейс DMZ - там же 4 интерфейса. А ваш компьютер как раз вывести в DMZ.

Плюсом такого решения будет то, что DFL вы прозрачно (или не совсем прозрачно) "прикроете" ваш компьютер извне - это лучше чем выставлять его наружу.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 15:58 
Не в сети

Зарегистрирован: Чт фев 25, 2010 14:33
Сообщений: 22
danilovav спасибо за ответ, видимо придется остановиться на DFL-800 и покупать его.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 15:58 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
С DFL-800 вы можете организовать transparent mode
какой интерфейс вы предлагаете перевести в transparent mode ?
что потом туда включить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 26, 2010 16:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Transparent mode будет между WAN1 (провайдером, предоставляющем пул) и DMZ (где будет компьютер). Не вижу проблем для работы NAT из LAN при этом.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 08:18 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
Transparent mode будет между WAN1 (провайдером, предоставляющем пул) и DMZ (где будет компьютер). Не вижу проблем для работы NAT из LAN при этом.
RTFM:
Код:
Using NAT
NAT should not be enabled for NetDefendOS in Transparent Mode since, as explained previously, the D-Link Firewall is acting like a level 2 switch and address translation is done at the higher IP OSI layer.
The other consequence of not using NAT is that IP addresses of users accessing the Internet usually need to be public IP addresses


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 10:52 
Не в сети

Зарегистрирован: Чт фев 25, 2010 14:33
Сообщений: 22
Мнения разделились. Ктонибудь скажет однозначно, подойдет для моих целей DFL-800, или все же другую железку искать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 11:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Надо проверить, вот и все. Если у меня дополнительная подсеть на интерфейс быстро придет, я проэксперементирую...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и несколько белых IP
СообщениеДобавлено: Пн мар 01, 2010 12:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
NauLog писал(а):
Здравствуйте!
Хотел бы задать вопрос по DFL-210.
Есть два провайдера, через 1-го осуществляется доступ в интернет, 2-ой используется просто как резервный канал на случай отказа 1-го.
Первый провайдер выдает статический IP и пул белых адресов, допустим 70.54.235.40-50.
Планируется на wan порт подключить 1 провайдера, на dmz 2-го.
А вот и вопрос.
Можно ли будет на lan порт повесить какойнибудь комп с адресом ну скажем 70.54.235.45, чтобы он был виден напрямую из внешки?
А не проще и дешевле иметь на этом компе 2 сетевухи - внутреннюю и внешнюю. Т.е. внешюю включить напрямую в коммутатор в WAN. Зачем огород городить?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 15:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Устройство позволяе использовать одновременно прозрачный режим и режим маршрутизации, но на разных интерфейсах.

Например прозрачный режим между lan и DMZ, но lan за NAT.

Эта схема прекрасно работает.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 01, 2010 15:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну и славно. Значит моя идея работоспособна.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 327


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB