LINUX.ORG.RU
решено ФорумAdmin

Vipnet Coordinator + межсетевой экран

 , , ,


0

1

Доброе время суток! Поставили задачу установить прокси сервер, но при этом в сети уже имеется свой vipnet coordinator в котором копаться себе дороже и он находится на обслуживании. Было приобретено программно-аппаратное решение для межсетевого экрана(не спрашивайте зачем все это было по указке сверху) в просто народе «ЖЕЛЕЗЯКА» . И тут встает дилемма как луче установить эту «ЖЕЛЕЗЯКУ». перед координатором и все это будет иметь вид «роутер <-> vipnet coordinator <-> «ЖЕЛЕЗЯКА»<-> lan» или за и это будут так «роутер <-> «ЖЕЛЕЗЯКА» <-> vipnet coordinator <-> lan». В идеале конечно же хочется чтобы и «ЖЕЛЕЗЯКА» и vipnet coordinator были подключены к роутеру и смотрели в локальную сеть. Vipnet coordinator смотрел только в свою сеть, а через «ЖЕЛЕЗЯКУ» происходила связь с внешним миром. Какой вариант лучше выбрать и как лучше настроить?

P.S. Зарастание благодарю



Последнее исправление: ShamanVarro (всего исправлений: 1)

железяка тебе нужна только для отчета же ж. включи координатор и железяку просто в лан и всех их вместе через роутер. железяку для фильтрации не используй, фильтровать можно и на роутере.

anto215 ★★
()
Ответ на: комментарий от anto215

Прикол еще в том что и у провайдера политика «Наше оборудование и нефиг вам там делать». Если только роутер переводить в режим bridge и на железяке поднимать PPPoE или брать свой. Да и не только для отчета железяка нужна.

ShamanVarro
() автор топика

Если не хочешь/не можешь колупать правила в координаторе, поставь железку перед ним

aol ★★★★★
()
Ответ на: комментарий от anc

Да это самый наверное оптимальный вариант, но хочется сделать так чтобы vipnet coordinator смотрел только в свою сеть, а через «ЖЕЛЕЗЯКУ» происходила связь с внешним миром. Вот только как это хотя бы теоретически можно создать?

ShamanVarro
() автор топика
Ответ на: комментарий от ShamanVarro

Например роутинг. На vipnet coordinator отправляем его сети. Все остальное на «ЖЕЛЕЗЯКУ» Оба по отдельности подключены к роутеру.

anc ★★★★★
()

есть такая штука, называется ethernet, подключается все кабелями, выделяешь адресное пространство, если оборудование на обслуживании то выдаешь им техническое задание на внесение изменений.

anonymous2 ★★★★★
()
Ответ на: комментарий от anonymous2

Это не проблема, но выделять этот диапазон адресов где? На «ЖЕЛЕЗЯКЕ», виндовозном сервере или задействоватьvipnet coordinator? И как она примерно должна выглядеть?

ShamanVarro
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.