faq обучение настройка
Текущее время: Пт авг 15, 2025 13:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 16, 2010 10:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MaxaoH82 писал(а):
Понятно! ну а в таком варианте что вы предлагаете какие плюсы и какие минусы?
Например: если один нат уберу на скорость пинга как-то это повлияет или ещё на что?

Если нет то смысла не вижу этим заморачиваться!
Я изменил текст моего предыдущего поста.

В схеме, когда PPPoE соединение поднимает модем, появление двойного NAT на скорость не влияет. Однако модемы обычно не держат большого кол-ва установленных сессий. Кроме того, тут получается децентрализованное управление. Часть на модеме и часть на DFL.

Предлагаемый вам вариант с модемом в режиме моста наиболее эффективный и управляемый.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 16, 2010 11:00 
Не в сети

Зарегистрирован: Вт авг 10, 2010 03:23
Сообщений: 36
YuriAM писал(а):

В схеме, когда PPPoE соединение поднимает модем, появление двойного NAT на скорость не влияет. Однако модемы обычно не держат большого кол-ва установленных сессий.

Предлагаемый вам вариант с модемом в режиме моста наиболее эффективный и управляемый.


Прийму на заметку, но всё же этот адсл модем держал раньше всё это хозяйство (оклоло 20 пользователей) и сейчас я думаю будет, тем более всю требуху типа торрнетов (у меня 3-4 пользователя умдурялись с торрентов качать одновременно) и прочего буду резать на фаерволе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 16, 2010 14:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Двойной NAT конечно не страшен, но многие вещи (вроде порт-маппингов или удаленного управления) делает совсем не явными. А вот с RTP сервисами вроде VoIP могут и проблемы быть.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 08:29 
Не в сети

Зарегистрирован: Вт авг 10, 2010 03:23
Сообщений: 36
danilovav писал(а):
А вот с RTP сервисами вроде VoIP могут и проблемы быть.


Спасибо большое что подсказали, как раз через DFL-210 и планировалось соеденять 2 ATC по IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 08:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Совет. Если возможно, то сделайте между АТС прямую видимость (например, через VPN) - будет работать гораздо стабильнее.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 03:08 
Не в сети

Зарегистрирован: Вт авг 10, 2010 03:23
Сообщений: 36
Спасибо за совет! Как раз во втором офисе такая же железяка стоит и между ними настроен IpSec. В таком случае по идее с 2 натами можно не беспокоиться т.к. трафик будет идти по тунелю а не через эти нат или я не правильно понял ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 05:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, все верно. Видимость будет маршрутизируемая (без NAT) и проблем будет существенно меньше.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 377


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB