Свалилось на меня счастье из 128 реальных ip.До сих пор у нас был один реальный ip , который был прописан на внешнем сетевом интерфейсе гейта.
Второй сетевой интерфейс гейта смотрит в локальную сетку и имеет ip -- 192.168.0.1.С появлением новых реальных, появилась возможность повесить на
каждом компе локалки , по реальному ип.Я предполагаю выделить еще сетку из 16 ip для DMZ zone.Но вот слабо представляю, как ее подключть к гейту.
Может добавть еще одну сетевую карточку в гейт?.Или добавить еще один внутренний гейт, а DMZ поместить между двумя гейтами?.
Как более рационально разбить сетку из 128 реальных ip ?
Модераторы: SLEDopit, Модераторы разделов
-
varag
- Сообщения: 12
- ОС: Linux
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Как более рационально разбить сетку из 128 реальных ip ?
Из-за таких вот ситуаций, как ваша, нам скоро переходить на мудрёный ipv6 
Может быть прописать на клиентских тачках реальный ip, а на гейте просто отключить маскардинг (нат) для этих адресов?
Может быть прописать на клиентских тачках реальный ip, а на гейте просто отключить маскардинг (нат) для этих адресов?
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Как более рационально разбить сетку из 128 реальных ip ?
varag
как-то слабо улавливаю смысл dmz, если остальные компьютеры будут иметь внешние ip-адреса.
но, в принципе, ваше дело.
как-то слабо улавливаю смысл dmz, если остальные компьютеры будут иметь внешние ip-адреса.
но, в принципе, ваше дело.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
varag
- Сообщения: 12
- ОС: Linux
Re: Как более рационально разбить сетку из 128 реальных ip ?
Я и собираюсь отключть нат.Меня интересует схема построения сетки.
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: Как более рационально разбить сетку из 128 реальных ip ?
в смысле схема построения? физическая? ничего не поменяется. Программно - не делать нат для этих хостов и все. Они как ходили в сеть через гейт, так и будут. Снаружи тоже должны быть видны, если у провайдера маршрут к ним идет через оный гейт.
Losing is fun!