day & night

Проброс IP из внутренней сети в сеть Интернет, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
icon14
#1
Detsle



профи!
*****

Группа: Пользователи
Сообщений: 654
Регистрация: 13.06.2006
Из: Домодедово
Пользователь №: 178.671


Респектов: 19
-----X----


Предупреждений: 0


Суть вопроса такова:

Твой софтовый форум

Есть внешние IP статические, 1 IP стоит в роутере.
Нужно 2 IP статический прикрутить допустим к компьютеру 192.168.0.23, чтобы он выбивался наружу.
User is offline
Go topGo end

Ответов(10 - 18)
icon10 18.01.2014 - 21:34
#11
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




И из-за этого затевать такой железячный карнавал? blink.gif А не проще ли поднять Zentyal - там этот опцион с двумя провайдерами (если есть желание и с тремя), заложен изначально и особых настроек не требует. Если падает линк от одного, автоматически переключается на другого прова. Используйте свободные решения, будьте свободными людьми smile.gif
User is offline
Go topGo end
18.01.2014 - 23:28
#12
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 192
-----X----




Цитата | Quote(Hell @ 18.01.2014 - 18:17)
Цитата | Quote(kostya-chist @ 18.01.2014 - 1:19)
Для чего это нужно топикстартеру - пока непонятно
*


Скорее всего, там планируется два тырнет-провайдера и как раз второй IP-шник от второго провайдера, т.е., типа, резервный канал. Только уж как-то сложно, проще купить один роутер, который поддерживает 2 WAN
*


Может не будем предположения строить? Подождём объяснения.

Цитата | Quote(KLUCHICK @ 18.01.2014 - 22:34)
А не проще ли поднять Zentyal

Что й то я при быстром просмотре функционала не разглядел прокси, только NAT. Связки с AD не видно, способы авторизации юзеров непонятны (кроме IP соответственно).
User is offline
Go topGo end
19.01.2014 - 0:22
#13
~karlson~



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.878
Регистрация: 6.06.2006
Из: Чернигов
Пользователь №: 555


Респектов: 726
-----XXXX-




KLUCHICK, у меня для таких целей тазик стоит под pfSense. Рулит 6 сеток уже 3 или 4 года и горя не знает. Да собственно, у меня все сетевые серваки под ним работают. Просто и надежно до безобразия smile.gif

kostya-chist, согласен. Подождем ТСа - пусть прольет свет, на то, что ему в итоге нужно.
User is offline
Go topGo end
icon14 28.05.2014 - 17:42
#14
Detsle



профи!
*****

Группа: Пользователи
Сообщений: 654
Регистрация: 13.06.2006
Из: Домодедово
Пользователь №: 178.671


Респектов: 19
-----X----


Предупреждений: 0


Попробую изложить ещё раз:
В офис спускается 1 провод Ethernet'a.
К нему привязан 1 внешний IP и данные для Интернета. В дальнейшем нужно пустить 2 внешний IP с настройками для Exchange. То есть 2 IP на одном входящем проводе.

Как это организовать аппаратно в стоечном варианте? rolleyes.gif
User is offline
Go topGo end
29.05.2014 - 9:07
#15
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




Цитата | Quote(Detsle @ 28.05.2014 - 19:42)
Попробую изложить ещё раз:
В офис спускается 1 провод Ethernet'a.
К нему привязан 1 внешний IP и данные для Интернета. В дальнейшем нужно пустить 2 внешний IP с настройками для Exchange. То есть 2 IP на одном входящем проводе.

*


Вот тебе и ответ))
Цитата | Quote(~karlson~ @ 19.01.2014 - 2:22)
у меня для таких целей тазик стоит под pfSense.
*


Некоторое время назад работал в организации и там поставил им pfSense. У них входит 2 канала от двух разных провов: основной и резервный. Самое основное из-за чего ставил его - это умная балансировка инета и моментальное оповещение об изменении скорости каналов.

А так по поводу этой системы могу сказать умеет она оч.много, + высока надежность и все её возможности ещё и бесплатны

Возможности pfSense:


Цитата | Quote(Detsle @ 28.05.2014 - 19:42)
Попробую изложить ещё раз:
Как это организовать аппаратно в стоечном варианте? rolleyes.gif
*


Поставь комп и на него воткни pfSense

или

Цитата | Quote(Hell @ 18.01.2014 - 19:17)
купить один роутер, который поддерживает 2 WAN
*
User is offline
Go topGo end
29.05.2014 - 12:05
#16
Detsle



профи!
*****

Группа: Пользователи
Сообщений: 654
Регистрация: 13.06.2006
Из: Домодедово
Пользователь №: 178.671


Респектов: 19
-----X----


Предупреждений: 0


А как-то более аппаратно это возможно сделать?
Без софта
User is offline
Go topGo end
29.05.2014 - 13:28
#17
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




Цитата | Quote(Detsle @ 29.05.2014 - 14:05)
А как-то более аппаратно это возможно сделать?
Без софта
*

Цитата | Quote(Hell @ 18.01.2014 - 19:17)
купить один роутер, который поддерживает 2 WAN
*

потом пропишите правила проброса портов через тот или иной IP-шник и дело в шляпе
User is offline
Go topGo end
29.05.2014 - 14:41
#18
Detsle



профи!
*****

Группа: Пользователи
Сообщений: 654
Регистрация: 13.06.2006
Из: Домодедово
Пользователь №: 178.671


Респектов: 19
-----X----


Предупреждений: 0


Решили сделать по другому, воткнуть Ethernet в Firewall типа ZyWALL 310 и на нём настроить Инет и пустить со второго порта в маршрутизаторы, это Инет. А Exchange с третьего порта пустить.
User is offline
Go topGo end
29.05.2014 - 16:15
#19
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




Цитата | Quote(Detsle @ 29.05.2014 - 16:41)
Решили сделать по другому, воткнуть Ethernet в Firewall типа ZyWALL 310 и на нём настроить Инет и пустить со второго порта в маршрутизаторы, это Инет. А Exchange с третьего порта пустить.
*

Кстати, в своё время тоже выбирал подобную железку (ZyWALL USG 50) и в итоге отказался. Что мне не понравилось:
1. Если будете организовывать правила доступа в Инет для пользователей, то они будут работать, только если у юзера будет постоянная авторизация. Я так понял, что постоянно должен быть открыт браузер.
2. Для полноценной работы необходимо покупка дополнительных сертификатов.

А в целом неплоха железка))
User is offline
Go topGo end

Topic Options
Сейчас: 29.03.2024 - 18:03
Мобильная версия | Lite версия