faq обучение настройка
Текущее время: Сб май 04, 2024 12:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DMZ question
СообщениеДобавлено: Вт сен 14, 2004 17:01 
Не в сети

Зарегистрирован: Вт сен 14, 2004 16:55
Сообщений: 10
Откуда: Kiev
HI!

С DMZ непонятно: как я себе представляю, есть у меня локалка, например, 192.168.12.0/24. И хочу я на один комп поставить честный IP, например, 100.100.100.100 и чтобы мой DI-604 туда форвардил без NAT'a. А в настройках DMZ жестко первые три цифири из LAN IP подставляются....
?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 14, 2004 19:09 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
А он без NAT-а не умеет! :))))))) ну нет такой буковки....
Интересно другое- если чел назначает dmz то стало быть все открытые порты на dmz автоматически форвардятся наружу? я так понимаю или нет? Если нет, то зачем мне этот dmz нужен, ведь я всегда могу пробросить нужные порты с не dmz адреса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2004 09:17 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 383
Откуда: Пенза, Россия
NAT бывает разный - в DI604 и NAT и PAT используются.
NAT - это трансляция адресов, статическая. Как раз NAT и используется для DMZ и означает оно только то, что в пришедшем на WAN IP пакете будет изменён адрес получателя на DMZ IP и пакет будет отправлен ему, если нет такой сессии в таблице PAT. Соответственно и наоборот: у пришедшего с DMZ IP пакета будет изменён адрес отправителя и он будет отправлен получателю в WAN, опять же, если не конфликтует с таблицей PAT.
Как оно будет себя вести в случае конфликта NAT с таблицей PAT - не знаю, это к разработчикам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2004 10:17 
Не в сети

Зарегистрирован: Вт сен 14, 2004 16:22
Сообщений: 32
Откуда: Moscow
UglyAdmin писал(а):
NAT бывает разный - в DI604 и NAT и PAT используются.

Где можно подробно прочитать про внутренности технологии NAT/PAT?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2004 10:32 
Не в сети

Зарегистрирован: Вт сен 14, 2004 16:55
Сообщений: 10
Откуда: Kiev
geran2004 писал(а):
А он без NAT-а не умеет! :))))))) ну нет такой буковки....
Интересно другое- если чел назначает dmz то стало быть все открытые порты на dmz автоматически форвардятся наружу? я так понимаю или нет? Если нет, то зачем мне этот dmz нужен, ведь я всегда могу пробросить нужные порты с не dmz адреса?


Да уж. Логичнее было бы NAT/PAT совместить, а dmz сделать именно тупой форвардинг. А так это значительно сокращает область применения данной (достаточно неплохой) железки.
:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2004 17:46 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 383
Откуда: Пенза, Россия
geran2004 писал(а):
А он без NAT-а не умеет! :))))))) ну нет такой буковки....
Интересно другое- если чел назначает dmz то стало быть все открытые порты на dmz автоматически форвардятся наружу? я так понимаю или нет? Если нет, то зачем мне этот dmz нужен, ведь я всегда могу пробросить нужные порты с не dmz адреса?

А что есть форвардинг портов? Нет такого понятия в TCP/IP, там пакеты!
Считайте, что DMZ - это просто такая настройка, чтобы не пробрасывать ВСЕ порты - их ведь много может быть, кроме того они могут быть динамическими...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2004 22:06 
Не в сети

Зарегистрирован: Чт май 20, 2004 10:49
Сообщений: 192
Значит узел dmz будет соединяться по нетбиосу, ведь порты нетбиоса открыты по умолчанию? а вот проверю на днях что там позволяет этот dmz на длинке. Я уже пробовал на других девайсах и там включение dmz ничего не изменяло- было по прежнему глухо как в танке.
а вот еще интересно распространяются ли на dmz какие-то политики в отношении адресов и портов? меня интересует должен ли нормальный dmz получать мультикаст пакеты и порты свыше 50000?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 12:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
Уважаемый geran2004, неплохо было бы вам почитать учебник по сетям. Netbios - это выкидыш Microsoft, он не является маршрутизируемым протоколом и работает ТОЛЬКО в рамках одного сегмента сети.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 14:03 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
geran2004 писал(а):
а вот еще интересно распространяются ли на dmz какие-то политики в отношении адресов и портов? меня интересует должен ли нормальный dmz получать мультикаст пакеты и порты свыше 50000?

порты свыше 50000 работать могут, а вот мультикаст наверное нет. Поскольку для его работы нужна функция IP Multicast.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB