faq обучение настройка
Текущее время: Сб июл 19, 2025 23:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860 и белые IP /24
СообщениеДобавлено: Сб окт 18, 2014 20:02 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
Здравствуйте, помогите чайнику.
Новый провайдер выдал два блока ip адресов xx.xx.192.204 /30 и xx.xx.203.0 /24
прописал
wan2_ip xx.xx.192.205
wan2_gw xx.xx.192.206
wan2_net xx.xx.192.204/30

dmz_ip xx.xx.192.1
dmz_net xx.xx.203.0/24

какие правила нужно создать чтобы вся сеть dmz была доступна из интернета?

ЗЫ. на wan1 сейчас настроен и работает старый провайдер yy.yy.205.128/27 lan1_net 192.168.0.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 08:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
andrew307 писал(а):
wan2_ip xx.xx.192.205
wan2_gw xx.xx.192.206
dmz_ip xx.xx.192.1
Вы считаете это нормально, что они находятся в одной подсети?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 08:28 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Вы опредедитесь , /24это ваш блок или все таки маска сети?
А что такого что они в одной? Я вот третьего дня помогал человеку у него ван 1 и ван2 в одной подсети и еще с одним шлюзом .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 08:35 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Володь, если это внешние адреса, то да, но если это внутренние адреса интерфейсов, то это неправильно, сам понимаешь...
Хотя, перечитал еще раз пост топикстартера, да, речь про внешние.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 10:30 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
MTRX писал(а):
andrew307 писал(а):
wan2_ip xx.xx.192.205
wan2_gw xx.xx.192.206
dmz_ip xx.xx.192.1
Вы считаете это нормально, что они находятся в одной подсети?

Отпечатался, конечно же dmz_ip xx.xx.203.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 10:34 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
Vladimir22 писал(а):
Вы опредедитесь , /24это ваш блок или все таки маска сети?

да именно блок адресов.
вот цитата от прова
Цитата:
Мы: xx.xx.192.206/255.255.255.252
Вы: xx.xx.192.205/255.255.255.252

На xx.xx.192.205 с нашей стороны маршрутизируется сеть xx.xx.203.0 255.255.255.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 11:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вы точно ничего не путаете?
Что-то я сильно сомневаюсь, что провайдер вдруг так расщедрится и даст подсеть /24 внешних адресов.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 11:30 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
MTRX писал(а):
Вы точно ничего не путаете?
Что-то я сильно сомневаюсь, что провайдер вдруг так расщедрится и даст подсеть /24 внешних адресов.

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 13:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
я бы лично, из любви к интернету, отказался от такой сети и взял поменьше )

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 13:53 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
YuriAM писал(а):
я бы лично, из любви к интернету, отказался от такой сети и взял поменьше )

Спасибо, сарказм оценен, сеть меньше есть и работает, но нужно именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 15:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Что Вы понимаете под фразой
andrew307 писал(а):
... чтобы вся сеть dmz была доступна из интернета?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 15:47 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
MTRX писал(а):
Что Вы понимаете под фразой
andrew307 писал(а):
... чтобы вся сеть dmz была доступна из интернета?

условно на xx.xx.203.25 поднят ftp сервер, пишу я в браузере ftp://xx.xx.203.25 и попадаю на этот ftp без всяких пробросов портов.
Умом понимаю раз провайдером сеть 203.0 смаршрутизирована так оно и будет.
Добавил два правила
allow wan2/allnets dmz/dmznet all_services
allow dmz/dmznet wan2/allnets all_services

но DFL рубит соединение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 17:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
andrew307 писал(а):
YuriAM писал(а):
я бы лично, из любви к интернету, отказался от такой сети и взял поменьше )

Спасибо, сарказм оценен, сеть меньше есть и работает, но нужно именно так.

Никакого сарказма. Я на полном серьезе. Особенно в условиях полного истощения адресного пространства ipv4.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 18:45 
Не в сети

Зарегистрирован: Пн июн 21, 2010 15:57
Сообщений: 10
YuriAM писал(а):
Никакого сарказма. Я на полном серьезе. Особенно в условиях полного истощения адресного пространства ipv4.

Адреса в холостую простаивать не будут.
По теме можете подсказать, давайте не будем флейм разводить на тему нужны адреса, не нужны адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 и белые IP /24
СообщениеДобавлено: Вс окт 19, 2014 19:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
у вас обе белые подсети в одном сегменте или сеть /24 маршрутизируется на шлюз из другой подсети /30?

правила
allow wan2 all-nets dmz dmznet all-services
allow dmz dmznet wan2 all-nets all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 653


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB