|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от Victor McSmith ![]() ![]() | |
В наличии: CISCO PIX 515 тремя интерфейсами. Со внутренним все понятно, а вот с DMZ впал в ступор. Чтобы избежать проблем с DNS (так как DNS сервер тоже находится в DMZ) решил сделать в DMZ реальную адресацию. На внешнем интерфейсе у меня выделенная провайдером подсеть (С/26), из которой, в случае миграции, придется использовать 2 адреса - один на моем внешнем итерфейсе файервола, другой - на провайдерском маршрутизаторе. Остальные адреса, соответственно нужны в DMZ. А вот тут у меня начинаются проблемы... CISCO не дает назначить на два различных интерфейса адреса, находящиеся в одной подсети. Задать адрес с маской 32 она тоже не дает. А разбивать мою и так небольшую подсеть на более мелкие мне очень не хотелось бы - у меня очень мало свободных адресов чтобы еще терять на сетях и броадкастах. Какие есть выходы из ситуации? Могу ли я разбить подсеть на две неравноразмерные подсети? То есть скрипя зубами отдать 4 адреса на внешнюю сеть в виде подсети C/30 и все остальное (С/26) отдать в DMZ? Насколько я знаю (больше по опыту конфигурирования линуксовых роутеров) так поступить нельзя, точнее прописать удастся, но тогда в подсети C/26 все адреса, соответствующие адресам сетей и броадкастов для С/30, использовать будет нельзя. Так ли это на самом деле или я заблуждаюсь? Если это так, то я физически не могу пожертвовать таким гигантским количеством IP адресов. Какие есть выходы из ситуации? Со стороны провайдера решений не ожидается - он тоже жертвовать чем-либо для единственного хопа между его маршрутизатором и моим файерволом не хочет. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от A Clockwork Orange ![]() ![]() | |
>В наличии: CISCO PIX 515 тремя интерфейсами. Со внутренним все понятно, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от Volume ![]() ![]() | |
>>В наличии: CISCO PIX 515 тремя интерфейсами. Со внутренним все понятно, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от Victor McSmith ![]() ![]() | |
>>Возьми для линка с провайдером фейковые адреса. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от Victor McSmith ![]() ![]() | |
>>Могу ли я разбить подсеть на две | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "RE: DMZ без NAT. Помогите пожалуйста!" | |
Сообщение от A Clockwork Orange ![]() ![]() | |
>>>Могу ли я разбить подсеть на две | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |