Перейти к содержимому
Калькуляторы

Нужна железка с IP фильтром

Собственно, есть проблемка:

Есть сеть, на ее краю - сервер.

К этой сети в середине нужно подключить еще две сети.

Задача, чтобы эти две сети (новые, с выданными им новыми адресами подсетей) видели только роутер (пакеты к которомы ползают через половину сети по неуправляемм свичам), и при этом не видели друг-друга. Ставить еще один роутер или переносить существующий - не предлагать.

 

Свич 3-го уровня, я так понимаю, проблему бы решил. Или нет?

А что еще есть при таком варианте?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если нет больших требований к полосе - поставить какую-нибудь 40-долларовую НАТ-ящую железку, у которой роутер прописан шлюзом

Чтобы сети не видели друг друга, будучи воткнуты в одну железку - включить в ней portbased виланы (если нельзя программно - то паяльником. Как конкретно - могу только про di-604 подсказать, но имхо это возможно для большинства. Если нет - то через аналогично перепаяный 5-порт. суреком/длинк)

От "середины сети" до роутера далеко (сколько свичей)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 свичей, виланы не помогут :-( Да и все свичи менять не хочется

Требование к полосе - 2Мбайт/с

И насчет ната - тоже большой вопрос, так как мне надо pptp пропускать на сервер с этих подсетей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сколько денег есть ?

ладно ...

des-3226s (des3526)

 

хотя правильнее - использовать виланы или передвинуть роутер

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

G.Y.S., что правильнее двигать роутер я и сам знаю. Но такой возможности нет. Денег около 400 вечнозеленых максимум.

Блин, задача-то простая до ужаса :-( просто указать, что на вот этом порту подсеть 192.168.1.0/24 (к примеру) и все. Не хотелось бы 19" монстра туда совать ради 3-х портов :-(

Может, какие брендмауэры есть хардовые? Всего 3 порта надо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Atomic Гость, а может туда какой-нить варп поставить просто ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://www.pcengines.ch/wrap.htm - вот такая штука, есть варианты с 3 сетёвками встроенными.

http://www.thg.ru/network/200412131/index.html - вот обзорчик небольшой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А где поближе купить можно???

Из Швейцарии далековато везти

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я ж Вам уже ответил

ставьте в эту точку коммутатор - des-3226s (либо des3526)

в нужную сумму уложитесь

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

G.Y.S., если не сильно сложно, опишите, каким образом он мне поможет.

Что там надо будет включить и как оно будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

des-3226s - может фильтровать проходящий трафик (через весь коммутатор!) по ip.

des-3526 - может фильтровать проходящий трафик (через через конктретный порт!) по ip.

у нас стоят эти железки, но с функциями фильтрации по ip я не игрался (фильтруем только маки на некоторых портах)

зайди на ftp.dlink.ru и посмотри юзер гайды к этим железкам, там подробно все написано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

$300 есть? HP ProCurve 2512 можно потрогать. Умеет и виланить и фильтровать по IP

Тем более, то

1) для операторов связи у них сейчас специальные цены

2) пожизненная гарантия

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.