faq обучение настройка
Текущее время: Пт июл 18, 2025 06:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Пт апр 07, 2017 11:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
это означает . что DFL сам становится шлюзом с белым IP и маршрутизирует белые IP.... Именно маршрутизирует .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Пт апр 07, 2017 13:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Тогда это означает, что и белые адреса могут быть не любыми, а удовлетворять определенным условиям. И провайдер должен тогда маршрутить эти белые адреса соответственно.

Но ничего хитрого тут нет. И особой крутости тоже. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Пт апр 07, 2017 14:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
но мы то не знаем об этом .... я пробую Ванговать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Пн апр 10, 2017 22:00 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
YuriAM писал(а):
На такую недостаточную информацию вы будете получать такие же краткие отписки.

Есть
ip1 -178.47.130.1
ip2 - 178.47.130.2
ip3 - 178.47.130.3

wan1 - 178.47.130.1
2 сервера веб и терминал подключены к DMZ.

Надо прокинуть ip2 и ip3 на те 2 сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 08:25 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
видится только NAT
SAT+Allow

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 09:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Добавлю:
Каждому из двух сермеров нужно сделать отдельное правило NAT для выхода в интернет, где в параметрах правила указать "Specify sender address", соответствующий одному из двух внешних адресов (...... .2 и ...... .3 )
Тогда наружу этот хост будет светиться именно с нужного внешнего адреса.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 10:37 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
При таких условиях, какой ип назначать порту DMZ? И нат делать в WAN1 то куда?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 11:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Permyak писал(а):
При таких условиях, какой ип назначать порту DMZ?

любой серый ;-)
Permyak писал(а):
И нат делать в WAN1 то куда?

да , предворительно . приколотив при помощи ARP, ан WAN1

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 11:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DMZ сеть можете сделать по образу и подобию lan - любая подходящая серая подсеть.

Однако, если вы всерьез затеваете DMZ, то делайте это правильно. Максимально ограничьте к ней выход как снаружи (из инета) так и изнутри (из локальных сетей.) Иначе выделение серверов в DMZ лишено смысла.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 12:32 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
YuriAM писал(а):
DMZ сеть можете сделать по образу и подобию lan - любая подходящая серая подсеть.

Однако, если вы всерьез затеваете DMZ, то делайте это правильно. Максимально ограничьте к ней выход как снаружи (из инета) так и изнутри (из локальных сетей.) Иначе выделение серверов в DMZ лишено смысла.

Другими словами, на DMZ ставим белый ип2, и дальше делаем проброс портов с DMZ порта на серые ип серверов. При таких условиях надо делать allow wan1 to dmz, а потом sat+nat на нужные IP серверов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 12:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
НЕТ приколачиваем эти IP на WAN1 При помощи ARP.
Дальше. Сервера на серые адреса в DMZ.
проброс портов . правила , и таблицы маршрутизации с подстановкой IP

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 12:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Нет.

По интерфейсам:
WAN1 - прикручиваем 3 белых IP, Белая подсеть. Обеспечивает канал в инет.
LAN - Серая подсеть. Обычная локальная сеть. Наверное просто ваши пользователи.
DMZ - (полностью аналогично LAN). Серая подсеть. Обычная локальная сеть. Но для ваших серверов

белый IP1 - это, видимо, для выхода локальной сети в инет.
белые IP2 и IP3 будет проброшены из инета на серверы, расположенные в DMZ.
А серверы, в свою очередь, либо вообще не имеют выход в инет (что предпочтительно). Либо строго ограниченный выход в инет. На минимально необходимые и надежные службы, типа DNS, NTP, SMTP, сайт автоматического обновления ПО. Через NAT правила, привязанные к соответствующим белым адресам (IP2, IP3).

Доступ из локалки в DMZ также максимально ограничен.

Все разрешения на доступ в DMZ и из нее должны быть обусловлены вашими требованиями по безопасности для серверов.

1. Что именно у вас будет в DMZ?
2. С какими инет-сервисами на них?
3. Каков полный список их задач?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 15:20 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
Мистика!!!! Всё настраивал по мануалу, ничего не работало. Сбросил все настройки и настроил заново. работает.

Вопрос такой, таблицы маршутизации все оставил по дефолту, что в них надо править, при работе с серыми ип в dmz и белыми ip на wan порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 15:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Скорее всего, ничего не требуется. Но, на всякий случай, покажите Status - Routes.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E DMZ
СообщениеДобавлено: Вт апр 11, 2017 15:36 
Не в сети

Зарегистрирован: Чт мар 31, 2011 22:19
Сообщений: 64
Вот такие настройки.
Добавил nat dmz to wan1


Вложения:
routs.png
routs.png [ 27.36 KiB | Просмотров: 6985 ]
dmz1.png
dmz1.png [ 47.24 KiB | Просмотров: 6985 ]


Последний раз редактировалось Permyak Вт апр 11, 2017 16:00, всего редактировалось 2 раз(а).
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 430


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB