|
|
Вверх #1 |
Экс-модераторАвтор темы Регистрация: 27.02.2003
Адрес: Мурманск
|
Win Маршрутизация TCP по портам.
Встала тут передо мной дилема.
Каким макаром в этих чертовых форточках настроить маршрутизацию по портам. т.е. (условно) Есть Сервак с тремя картами, (1) Внешняя сеть 1 (2) Внешняя сеть 2 (3) Внутренняя сеть. Каким макаром мне переназначить запросы: с (3) по портам с 15 по 4000. в (1). с (3) по портам с 4000 по 50000. в (2). Теоретически винды этого не могут. Но то что такое возможно это точно... только вот с помощью чего ??? Логичней всего реализовать это с помощью Файра. Но на практике делать такого НЕ приходилось. Вообщем Хелп... Советом, ссылкой... чем угодно.
__________________
it's can't rain all the time |
|
|
|
|
|
Вверх #2 |
ЗаслуженныйРегистрация: 25.02.2004
Адрес: Калуга (славный городок - имхо)
|
Цитата
(J. Corvin) »
Каким макаром ..бла-бла.. настроить маршрутизацию по портам
__________________
"Bite my shiney metal ass!" Bender тм (c)&(r) |
|
|
|
|
|
Вверх #6 |
ЗаслуженныйРегистрация: 25.02.2004
Адрес: Калуга (славный городок - имхо)
|
....пока мысль спить...
VictorK добавил : посовещался с коллегами - говорят, что это самый простой способ..... вот, кстати, еще один претендент. (я с ним никогда не работал, но фильтрация там присутствует) http://wipfw.sourceforge.net/
__________________
"Bite my shiney metal ass!" Bender тм (c)&(r) |
|
|
|
|
|
Вверх #7 |
|
Заслуженный
Регистрация: 28.03.2004
|
Цитата
(J. Corvin) »
Встала тут передо мной дилема.
Каким макаром в этих чертовых форточках настроить маршрутизацию по портам. т.е. (условно) Есть Сервак с тремя картами, (1) Внешняя сеть 1 (2) Внешняя сеть 2 (3) Внутренняя сеть. Каким макаром мне переназначить запросы: с (3) по портам с 15 по 4000. в (1). с (3) по портам с 4000 по 50000. в (2). Теоретически винды этого не могут. Но то что такое возможно это точно... только вот с помощью чего ??? Логичней всего реализовать это с помощью Файра. Но на практике делать такого НЕ приходилось. Вообщем Хелп... Советом, ссылкой... чем угодно. Т.е. соединение из (3) к www.3dnews.ru:80 должно пойти в 1, а соединение к www.3dnews.ru:5000 должно пойти в 2? Если не секрет, зачем тебе такое? Что, в (1) не берут денег за траффик к портам с 15 по 4000, а в (2) - к портам с 4000 по 50000?
|
|
|
|
|
|
Вверх #13 |
ОпытныйРегистрация: 17.02.2004
Адрес: Екатеринбург
|
J. Corvin
http://exec.h1.ru/docs/ssh.1.shtml - может четвёртый пункт проги это то, что тебе нужно???
__________________
Если сердце не ответит - нужно в печень постучать!!! |
|
|
|
|
|
Вверх #14 |
Экс-модераторАвтор темы Регистрация: 27.02.2003
Адрес: Мурманск
|
Румян
Это не совсем то... т.е. это не маршрутизация в ее прямом виде... На данный момент пришлось все сделать простым (до тупости способом), закрыть нужные порты на разных интерфейсах ДО маршрутизатора.
__________________
it's can't rain all the time |
|
|
|
|
|
Вверх #15 |
НовенькийРегистрация: 21.04.2005
Адрес: Десногорск, Смоленской области
|
В дополнительной настройке TCP/IP протокола есть такая фишка - фильтрация пакетов.
Теоретически позволяет блокировать весь сетевой трафик, кроме трафика на порты перечисленные в фильтре... Однако, как говорит чукча, вопрос спорный, да и прописать такое количество портов руки отвалятся (или не отвалятся)... Во всяком случае попробовать стоит. |
|
|
|
|
|
Вверх #16 |
ОпытныйРегистрация: 09.10.2003
Адрес: Новосибирск
|
Цитата
пришлось все сделать простым (до тупости способом),
Но запросы же всё равно не попадают с (3) на (1) или попадают?В принципе, Winroute делает что-то подобное. Только тебе нужно, что бы перенаправлял пакеты с портов не на IP, а на сетевую карту. Может там есть что-то подобное? Может вместо удаленного IP мак указать карты? ![]() Мне кажется, что выход один - проксятник. Или комутатор, который бы сам перенаправлял пакеты на карты. Проксятник дешевле
__________________
«Я верю в то, что OS/2 суждено стать самой значимой операционной системой и, возможно, программой на все времена», — руководство пользователя OS/2, 1987 г. |
|
|
|
|
|
Вверх #17 |
Экс-модераторАвтор темы Регистрация: 27.02.2003
Адрес: Мурманск
|
IEEE 1394
Проксятник тут ничего ни один не сделает, с подобными задачами легко справляются комутаторы третьего уровня от Той же Cisco, только ценник у них неподьемный для небольшой сети...
__________________
it's can't rain all the time |
|
|
|