The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Подключение к инету локальной сети с реальными IP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Подключение к инету локальной сети с реальными IP"  
Сообщение от m0bster email(ok) on 07-Июн-07, 20:30 
Имеем:
1. Канал интернета провайдера -> cisco -> switch
2. Подсеть реальным IP класса C (254 адреса)
3. Firewall на FreeBSD с НАТом, т.е. сейчас в сети локальные IP адреса, использован только один реальный.

Хочется:
1. Использовать свои резервы по максимому, т.е. всем пользователям раздать реальные IP адреса, но так, чтобы все соединения клиентских машин с интернетом проходили через мой firewall (без НАТа).
2. В любой момент времени, создав необходимой правило в IPFIREWALL и поправив DNS запись, разрешить подключение из инета к любому компу за firewall'ом, по IP этого компа (т.е. без порт-маппингов всяких)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Подключение к инету локальной сети с реальными IP"  
Сообщение от Oyyo on 08-Июн-07, 01:10 
либо бриджинг (тут поищи, я когдато находил здесь на линух есть, во фре по сути также всё работает)
или можешь резать на мелкие под-сети (либо на две: основную для клиентов и вспомогательную, для технических нужд смотря как сеть физически постоена) - но в таком случаи потеряется часть ИПов.
Проще будет, наверное, это вязать через VPN.
есть еще несколько вариантов, но через-чур извращенные.
Рой доку, а там решай что тебе более подойдёт, возможно и комбинирование...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Подключение к инету локальной сети с реальными IP"  
Сообщение от m0bster email(??) on 08-Июн-07, 09:03 
>смотря как сеть физически постоена)
inet ---- cisco ---- switch ---- firewall ---- switch ---- clients
                       |
                       |
                   mailserver
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Подключение к инету локальной сети с реальными IP"  
Сообщение от universite email(??) on 08-Июн-07, 13:57 
>>смотря как сеть физически постоена)
>inet ---- cisco ---- switch ---- firewall ---- switch ---- clients

Свитчи и киско хоть с поддержками VLAN?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Подключение к инету локальной сети с реальными IP"  
Сообщение от vlad11 email(ok) on 08-Июн-07, 03:22 
>Имеем:
>1. Канал интернета провайдера -> cisco -> switch
>2. Подсеть реальным IP класса C (254 адреса)
>3. Firewall на FreeBSD с НАТом, т.е. сейчас в сети локальные IP
>адреса, использован только один реальный.
>
>Хочется:
>1. Использовать свои резервы по максимому, т.е. всем пользователям раздать реальные IP
>адреса, но так, чтобы все соединения клиентских машин с интернетом проходили
>через мой firewall (без НАТа).

PPPoE. Сеть придется таки дробить.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру