Den Gusev Posted April 12, 2006 Posted April 12, 2006 Имеется данный роутер 851-К9. Не понятно может ли он DMZ или виртуальные сервера? В локалке стоит VPN-сервер, необходимо настроить файрволл так, чтобы его было видно снаружи. Вставить ник Quote
SergeiK Posted April 12, 2006 Posted April 12, 2006 DMZ в класическом смыле - наверно нет, порта 2 (4 внутренних - логически один!), 802.1 нет, то есть отдельный интерфейс не сделаешь. Но static NAT позволит, скорее всего решить задачу. Или secondary IP с публичными адресами. Вставить ник Quote
Den Gusev Posted April 12, 2006 Author Posted April 12, 2006 Конкретно в этой модели 1 WAN и 4 Ethernet, но VLAN он может только один сделать. Поэтому все 4 порта Ethernet работают как свитч. А по сути проблемы так и не разобрался. Как же все-таки перенаправлять все пакеты по определенным портам или протоколам, идущие на внешний айпишник роутера извне, на машину внутри сети. Вставить ник Quote
Nailer Posted April 12, 2006 Posted April 12, 2006 static nat. на интерфейсе в сторону провайдера ip nat outside на интерфейсе в сторону локальной сети ip nat inside В глобальном режиме ip nat inside source static tcp inside_address inside_port outside_address outside_port extendable Вставить ник Quote
wans Posted April 12, 2006 Posted April 12, 2006 Вопрос в тему есть такая же циска то есть ее модификация 805 цель у нее одна конвертор интерфейсов из Serial в Ethernet. Трафика не много канал на 384К, но много мелких пакетов тобиш голос гоняю. Затыкается процессор по 100 грузиться. Понимаю что нужно включить fast swiching, но не могу. на ИОСе 12.2.22 , опция ip route-cache есть но не работает то есть трафик гнался через центральный процессор, поставил ИОС 12.3.18 там вообще опции ip route-cache нету как быть? Может она вообще не умеет fast swiching? Вставить ник Quote
SergeiK Posted April 12, 2006 Posted April 12, 2006 805 - это совсем другая железка. У нее нет fast switching-а и ее производительность 1000pps. Посмотри, сколько пакетов у тебя на S0? 384К пакетам по 64 байта - это 768 пакетов. В обе стороны - 1500 - не потянет. Старенькая совсем, дура. 1600 - и те круче были. Тебе же бы 1721 хотя бы. Вставить ник Quote
wans Posted April 12, 2006 Posted April 12, 2006 понятно спасибо есть еще 2511 вот наверно ее и поставлю после того как выкинул аналоговые модемы валяется без дела. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.