LINUX.ORG.RU
ФорумAdmin

ДМЗ и статические IP


0

0

Есть сетка, в которой хотелось бы поставить нормальную демилитаризованную зону типа сендвич. То есть ДМЗ между двух МЭ. В ДМЗ желательно иметь именно статические IP. Но появилась такая проблема. Провайдер выдает статические IP адреса пулами 1, 2, 4, 8 и т.д. и за каждый IP нужно отдельно платить. Насколько я понимаю, в случии ДМЗ половина IP теряется на той подсети, которой принадлежит внешний IP адрес.

Вопрос: Как можно минимизировать количество статических IP? Реально ли просить у прова дать например 8+1 IP адрес? И вообще, правильно ли я понимаю проблему?

★★★

провайдер выдает адреса пулами начиная с 4-х, 4,8,16 и тд, причем 4 это и есть фактически 1 адрес, 1 - адрес сети, 2 адрес сетевой прова, 3 - адрес твоей сетевой, 4 броадкаст... если тебе нужен 8+1 то фактически это 2 сети 8+3 и 1+3, т.е сетка из 16 адресов и 4х, не очень понимаю что накое ДМЗ типа сендвич, но если обеспокоен безопастностью, может проще фильтрующий бридж поставить ? с точки зрения экономии адресов это точно проще...

openwork
()

короче если я тебя правильно понял, то тебе надо столько "внешних" ip сколько ты предпологаешь предоставлять сервисов-серверов. тоесть в варианте www+email+gw = тебе надо будет 8
ТЕ
3 твоих хоста + адрес подсети + адрес для бродкаста + 1 для роутера прова


PS
на заметку
http://netz.ru/more.php?id=2510_0_1_0_M
http://www.ozon.ru/context/detail/id/117325/?from=buyalso_1193074

Удачи

anonymous
()
Ответ на: комментарий от openwork

Спасибо, немного прояснили ситуацию. Сразу вопрос, что такое фильтрующий бридж? Просто на DSL соединениях выдают по одному IP, а потом похоже делают что-то вроде статического NAT на DSL модеме. Но похоже мне именно и нужно 8+4 IP. Под ДМЗ я подразумевал структуру: Локальная_сеть->МЭ->Сеть_серверов->МЭ->Провайдер

kenneth ★★★
() автор топика
Ответ на: комментарий от kenneth

>Локальная_сеть->МЭ->Сеть_серверов->МЭ->Провайдер
кто бы сомневался =))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.