--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Тупичок на тему проброса портов на аппаратных файерволах / роутерах

5
8
С друзьями на NN.RU
В социальных сетях
Поделиться
RealVaVa
11.06.2009
Я сижу на АДС FTTB. Дома у меня 3 юнита, посасывющих инет, посему я поставил простенький "сервачок" для раздачи инета и централизации хранения всякой хрени типа музыки, фильмов и тп.
По определённым причинам нужно вывести из сети этот "сервачок" и поставить вместо него роутер.
Про статические маршруты, прописываемые на большинстве роутеров, я уже выяснил и понял.
Теперь меня терзает другой вопрос - проброс портов. По идее роутер будет находиться и в локальной сети провайдера, и иметь подключение к инету по PPTP. Так вот - могут ли роутеры простенькие типа d-link dir-100, 300 (и иже с ними) публицировать порт службы, висящей на машине в локалке, только в одну из сетей - например, выпустить фтп только в интернет или только в локалку провайдера. Или всё же такие роутеры не могут и нужны аппараты посложнее? Или таких аппаратов вообще нет?

Я сам занимался настройкой подобных аппаратов и аппаратов может даже посложнее, но на тот момент не было темы нахождения роутеры в двух разных сетях. Так что уж не сочтите совсем за дебилойда *хотя в этом есть доля правды)))*
tsolodov
11.06.2009
А стрим все проще)
tsolodov
11.06.2009
ТОчно не зенаю, могут ли эти роутеры так делать, но как вариант просто на локальных машинах поставить фаервол и создать определенные правила по фильтрации ип адресов.
Хотя думаю что могут(давно не юзал такие вещи)
Видимо надо настроить в роутере виртуальный сервер для проброса портов и в правилах фаервола запретить доступ к нему из ненужной сети.
RealVaVa
11.06.2009
То есть если я пробрасываю порт сервера, то данный сервер станет доступен в обеих сетях (то есть и через инет и через локалку). Как я понял, в настройках роутера не указывается на каком интерфейсе пробрасывается порт, а в файерволе можно создать правила на конкретный интерфейс - мол 21 порт из инета идёт лесом, пропускать только из локалки провайдера?
Именно.
RealVaVa
11.06.2009
мгм.. ясно! и это могут, в том числе, и d-link dir-100, 300?
Почему-то мне кажется, что это могут любые устройства такого класса, вне зависимости от производителя :)))
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.