sghi
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору На сервере смотрящем в инет стоит WR 4.2.5 с включенным прокси и (вроде бы) NATом, также на нем имеются три сетевые карточки -- 1 для связи с интернетом, а две другие для связи с двумя же сетями -- основной и подсетью (трафик перепродаем ей). Так вот, объясните, пожалуйста, как сделать так, чтобы из подсети не было доступа ни к ресурсам ни компьютерам основной сети. Но при этом подсеть имела доступ к Интернет, желательно через прокси, чтобы трафик считать. Если можно, то укажите где и что блокировать, или пошлите туда, где есть информация об этом. Как я сам понимаю, можно в настройках «фильтра пакетов» (кажется это «port mapping» в английском WR) диапазону IP адресов из той подсети запретить доступ к диапазону IP адресов из основной сети, но оставить открытым IP интернет-сервера (на нем WR стоит). Но может еще что сделать, или я не правильно мыслю... |