Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Свитч + 2 белых ip-адреса

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть свитч 3Com 4200, есть канал от интернет провайдера. Сейчас логика работы сетки такая: есть прокси-сервер с двумя сетевухами, одна смотрит в локалку, вторая в интернет и пользователи никаким макаром не могут вылезти в интернет мимо прокси, как мне и нужно.
 
Теперь возникла необходимость выделить одной железке белый айпишник, для этого я воткнул кабель "с инетрентом" в свитч, и задачу выполнил, но появилась одна проблемка. Теперь любой юзер в сети тоже может прописать себе внешний ип и ходить мимо прокси, а этого нужно избежать.  
 
Как посоветуете поступить в такой ситуации? Теоретически меня должен спасти VLAN и, судя по описанию, мой свитч поддерживает этот протокол, но вот только я не сумел найти инфу как его настроить. Подключиться к свитчу могу и через веб-интерфейс, и телнетом и напрямую, через нулл-модемный кабель. Может кто-нибудь сможет подсказать как настроить ВЛАН?
 
Есть еще в свитче опция PortSecurity, но вот и с её назначением я не сумел разобраться...

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 19:25 17-05-2007 | Исправлено: griin, 19:38 17-05-2007
Temnoplamen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
оставьте ваш прокси как был перед свичем, а для машины, которой нужен белый айпи (кстати, чем вас первый не устраивал?) сделайте порт маппинг. Подробности зависят от используемого прокси/ната

Всего записей: 56 | Зарегистр. 05-08-2006 | Отправлено: 20:10 17-05-2007
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
Проще купить отдельный свитч на 4-8 портов, благо они дешёвые и подключить к нему только прокси, железку и модем.

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 21:35 17-05-2007
griin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Temnoplamen, вариант с портмаппингом не подходит, железке обязательно нужен белый ip.
The Bug

Цитата:
Проще купить отдельный свитч на 4-8 портов, благо они дешёвые и подключить к нему только прокси, железку и модем

хмм... сейчас так и подключено: все юзеры включены в 50-портовый 3Com, к нему же подключен еще один 8-портовый свитч, а уже к нему: все сервера, канал от прова и железяка, которой нужен внешний ип... И юзеры спокойно могут прописать в своих сетевых настройках внешний ип и ходить с ним в инернет...
 

Всего записей: 567 | Зарегистр. 03-01-2003 | Отправлено: 21:46 17-05-2007
The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
А зачем маленький свитч подключать к общему коммутатору????

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 10:00 18-05-2007
ZaqwrKos

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin

Цитата:
Есть еще в свитче опция PortSecurity

там на вланах вашу задачу за 5 минут решить...
а опция PortSecurity отвечает в принципе за ваши настройки, если enable, то все маки и т.д. фильтруются по заданным настройкам, (нет обучаемости новым макам, или определенное количество, или только прописанные на порту и т.д.) ну а если в двух словах, вам нужно порсто сделать влан (к примеру 2 vlan2) и порты в которые подключили кабель с инетом и кабель сервера, untaget в vlan2 и все настройки закончены.

Всего записей: 611 | Зарегистр. 26-02-2007 | Отправлено: 10:17 18-05-2007 | Исправлено: ZaqwrKos, 10:18 18-05-2007
DreyX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin
А это вашей железяки нужен ТОЛЬКО белый ИП? Она с вашей сеткой ни как работать не будет?
Если да, то все просто.
Инет к вам приходит по витой паре. Той что воткнута в прокси.
Сначала вы кабель от провайдера включаете в свич. На этом свиче будут "жить" белые ИП.  В него включаете прокси и вашу железку. Не забудьте вытащить кабель от провайдера из вашей внутреней сетки.

Всего записей: 1153 | Зарегистр. 16-06-2004 | Отправлено: 10:30 18-05-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
griin

Цитата:
PortSecurity

эта опция используется для привязки мак-адресов на свитче...
то есть при её установке первое подключение к этому порту компутера свитч запоминает его мак и другой комп к этому порту уже не подключишь... т.е. физически то подключишь, только сети не будет...

Цитата:
я воткнул кабель "с инетрентом" в свитч

а юзеры так же в этот свитч воткнуты?
задачу можно решить, используя два свитча - один в локалке, к которому будет подключен и сервер и юзеры, а ко второму будет подключен только сервер, нужная Вам железка, да инет от прова...  
и всё...
 
У меня по такой схеме все работало и пользователи не могли вписать себе белый айпи...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 14:58 18-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
griin
делаем vlan и никого не слушаем. мы легких путей не ищем.
суть такова (например)
VLAN(LAN) 1 192.168.0.1/24  
VLAN(WAN) 2 белый аддрес
 
я смотрю руководство так что буду догадываться.  
Главное меню- Bridge - Vlan - Create  
расскажи какие там варианты.  
 
 
вкратце суть такова Номера Портов Интернет в Vlan #2 остальные Vlan 1.
Судя по руководству там после create будет  Addport Removeport. должны быть всё элементарно.
 
пиши подробнее поможем сделать "по человечески".
 
 
 

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 15:50 18-06-2007 | Исправлено: se111, 15:51 18-06-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Свитч + 2 белых ip-адреса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru