<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Прозрачный межсетевой экран с маршр...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html</link>
    <description>++ Предисловие&lt;br&gt;&lt;br&gt;В этом году поменяли провайдера. Выдал он нам небольшую сетку, сказал маршрутизатор по умолчанию, находящийся в этой же сети. В общем, ситуация вполне стандартная. Сразу же столкнулись с неудобствами такого подключения, которых не было при подключении к старому провайдеру по pppoe, ведь теперь маршрутизатор не под нашим управлением:&lt;br&gt;&lt;br&gt;** Все хосты с &quot;белыми&quot; адресами должны обзавестись собственными межсетевыми экранами.&lt;br&gt;** Маршрутизация превращается либо в динамическую (что то ещё удовольствие), либо в прописывании её на всех &quot;белых&quot; хостах.&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;&#091;IMG /opennews/pics_base/0_1486964773.png&#093;&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;++ Быстрые и неправильные решения&lt;br&gt;&lt;br&gt;Данные проблемы можно попытаться решить наскоком, и что может ложно успокоить, &quot;всё будет работать&quot;. Поменяв маршрут по умолчанию на белых хостах на собственный маршрутизатор создастся видимость, что всё починилось: маршрутизация до филиалов и серых сетей появилась, а межсетевой экран даже сможет срабатывать на выход. Но кому более всего нужен межсетевой экран н</description>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (vodz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#10</link>
    <pubDate>Thu, 16 Mar 2017 09:44:07 GMT</pubDate>
    <description>&amp;gt; что всё сделано согласно рекомендаций методичек. Но это костыли &lt;br&gt;&lt;br&gt;Какие методички? С каких пор VPN-ы стали костылями? Типичный рунет, зудит сказать какую-нибудь гадость, а сказать нечего, вот и получается бред.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (Sergey Zhilkin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#9</link>
    <pubDate>Sat, 11 Mar 2017 18:12:19 GMT</pubDate>
    <description>Круто в УФК по Ульяновской области &quot;живут&quot; раз такие замахи :) Совершенно не понятно зачем вам VPN с маршрутизаторов. Если есть крипто-шлюзы. Я конечно подозреваю - что всё сделано согласно рекомендаций методичек. Но это костыли :( &lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (АноНимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#8</link>
    <pubDate>Fri, 10 Mar 2017 08:09:55 GMT</pubDate>
    <description>Решение - идиотское. Отговорка про нехватку ресурсов для НАТа из-зп большого количества клиентов - еще более идиотская. Или я неправильно понял и клиентов у вас десятки тысяч. а каналы - в десятках гигабит?&lt;br&gt;&lt;br&gt;Как уже говорили выше - правильное решение это свой маршрутизатор (а лучше UTM) на которой и приземлена белая сетка. &lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (DmA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#7</link>
    <pubDate>Thu, 02 Mar 2017 22:14:41 GMT</pubDate>
    <description>прям стелс-фареволл ССПТ, который так часто рекламируют на этом сайте по минимальной цене, а не за 100 тысяч рублей :)&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (dry)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#6</link>
    <pubDate>Tue, 28 Feb 2017 18:48:57 GMT</pubDate>
    <description>Высосаная из пальца (или из другого места) проблема. Имеем 3 практически идентичные конфигурации, никаких проблем нет. Приземляете все белые адреса на своем маршрутизатора/МЭ, дальше static nat + filtering или pat пробрасываете что куда надо. &lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (vodz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#5</link>
    <pubDate>Fri, 17 Feb 2017 17:31:19 GMT</pubDate>
    <description>1:1 NAT не жрет ресурсов по портам, но это всё равно через CPU. Ведь дело в том, что это не абстрактные рассуждения, глаголы в будущем времени неуместны. Работаем же, беремся с глюками.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (sabakka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#4</link>
    <pubDate>Fri, 17 Feb 2017 16:16:05 GMT</pubDate>
    <description>1:1 NAT не пожрёт ресурсов, в линк упрётесь.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (vodz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#3</link>
    <pubDate>Thu, 16 Feb 2017 07:43:59 GMT</pubDate>
    <description>Это тоже одно из нормальных решений, но нам не подходит по причине того, что у нас приличное количество клиентов, но мало того, они ВСЕ подключаются как штык в 8:00, такова специфика работы. VPN-ы начинают тормозить и глючить. Всё же NAT и мост несравнимы по потребляемым ресурсам, а тот же DNS не надо сплитовать для нормальной отдачи инетного домена.&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный межсетевой экран с маршрутизатором (Romik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110435.html#2</link>
    <pubDate>Wed, 15 Feb 2017 17:29:03 GMT</pubDate>
    <description>Раз уж роутер не под вашим управлением, то я бы повесил все белые адреса на одну машину (с тем же linux), и сделал бы One 2 one NAT на серые адреса. Linux машина была бы шлюзом по-умолчанию для всех во внутренней сети.&lt;br&gt;</description>
</item>

</channel>
</rss>
