Статический NAT

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Статический NAT

Непрочитанное сообщение princeps » 2009-08-22 10:52:30

человек хочет, чтоб подключившись на один из его белых ип, пользователь попадал за НАТ на одну из машин в локальной сети. А из сети бы наружу ходили через НАТ, т.к. количество белых ип ограничено.
А парадокс, как я понял, предлагает отправлять народ снаружи в локальную сеть не натом, а правильно настроив таблицу маршрутизации.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Статический NAT

Непрочитанное сообщение paradox » 2009-08-22 10:55:02

ну все правильно)
я ему и предлагал раздавать белые айпи через vpn
а не бинатом)

alx
мл. сержант
Сообщения: 101
Зарегистрирован: 2006-12-21 16:56:47
Откуда: Odessa

Re: Статический NAT

Непрочитанное сообщение alx » 2009-08-22 21:58:18

paradox писал(а):ну все правильно)
я ему и предлагал раздавать белые айпи через vpn
а не бинатом)
Э-ге-ге... :smile: Нафига мне это надо, что бы ч/з ВПН ходили, а учёт и детализация трафика, а сессии, тем более у меня сессии зарезаны до 100, а ВПН будет гораздо больше, что ему потом ещё подсказать что он может мой трафик перепродавать!? Ни каких ВПН-ов, всё закрыто, надо, будет для каких ни будь нужд, открою. А так ни каких...
За безопасность не волнуйтесь, это не моя забота, в каком состоянии у них будет там винда или ещё что-то.
Что бы яснее было, приведу пример. В сети несколько качальщиков у которых стоит мул, им нужны статические IP. Если делать по портам перенаправление, одному я выдам, а что мне делать со вторым??? Потом, надо учесть заработок на аренде IP, тоже терять не охота. Так что рассматриваю на первых порах тока стат НАТ. Была бы возможность, давно бы поднял бы у себя автономную систему со своим(и) блоками IP. И раздавать всё честно, без всякой подмены.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Статический NAT

Непрочитанное сообщение paradox » 2009-08-22 22:00:44

как раз таки через vpn и учет и детализация будет выглядить красишве чем через кривости в бинат или прочей реализации)
ну вам как говориться видней

alx
мл. сержант
Сообщения: 101
Зарегистрирован: 2006-12-21 16:56:47
Откуда: Odessa

Re: Статический NAT

Непрочитанное сообщение alx » 2009-08-22 22:09:13

paradox писал(а):как раз таки через vpn и учет и детализация будет выглядить красишве чем через кривости в бинат или прочей реализации)
ну вам как говориться видней
У меня уже работает биллинг, это надо делать надстройку над существующей системе, а это расходы денежные и временные., это раз, два, в впн-е получается он может более 100 сессий открывать, а у меня работает политика ограничения, для воспрепятствования перепродажи соседям.
Ну а как решить проблему тех же P2P, проблему, люди хотят качать с того же летитбит или рапидшара

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Статический NAT

Непрочитанное сообщение paradox » 2009-08-22 22:12:07

vpn открываете вы своим биллингом

и как можно перепродать vpn и неперепродать обычно прокинутый айпи я чесно говоря не понимаю)

а
перепродать можно все

alx
мл. сержант
Сообщения: 101
Зарегистрирован: 2006-12-21 16:56:47
Откуда: Odessa

Re: Статический NAT

Непрочитанное сообщение alx » 2009-08-22 22:26:00

paradox писал(а):vpn открываете вы своим биллингом

и как можно перепродать vpn и неперепродать обычно прокинутый айпи я чесно говоря не понимаю)

а
перепродать можно все
Объясняю, у меня клиент может создавать 100 TCP сессий одновременно. В случае ВПН я не смогу смотреть что внутри туннеля, правильно ведь, т.е. реально можно использовать меня как транспорт. И перепродавать трафик с большим кол-вом сессий. А тут получается, если он свой трафик ещё кому-то будет давать, то им двоим уже станет тесновато.
Как предлагаю взять канал специально под это дело, не хотят, проще купить дешёвый пакет и раздавать соседям. А зачем мне это надо. ВПН как раз много чего прячет. Я ещё раз повторю, я и ВПН закрою, буду открывать тока по письменной заявке. Вы что, так не сделали бы...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Статический NAT

Непрочитанное сообщение paradox » 2009-08-22 22:29:19

vpn будет от твоего сервера в dmz кому нужен реал айпи
а в сторону провайдера vpn уже не будет
и ты спокойно можешь контроллировать все тоже самое

просто одно удобство от бината
тем что vpn завязываеться на биллинг и реал айпи можно будет задавать из биллинга
не трогая сервер

как по мне так удобнее

alx
мл. сержант
Сообщения: 101
Зарегистрирован: 2006-12-21 16:56:47
Откуда: Odessa

Re: Статический NAT

Непрочитанное сообщение alx » 2009-08-23 21:28:23

paradox писал(а):vpn будет от твоего сервера в dmz кому нужен реал айпи
а в сторону провайдера vpn уже не будет
и ты спокойно можешь контроллировать все тоже самое
Ну с DMZ всё проще, там я сделал проброс портов мне нужных и проблема решена. А IP нужны для заказчиков. Что там у них с безопасностью, то не мои заботы. В ДМЗ мне реальные IP не нужны. Как я уже говорил, ограничение сессий, что бы люди со всякими мулами смогли работать и качать с той же рапидшары или летитбита.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Статический NAT

Непрочитанное сообщение paradox » 2009-08-23 21:38:17

мая вас всеравно не панимать
зачем реал айпи если они не реал айпи
и каким образом реал айпи прокинутые vpn буду мешать

но думаю это не моя проблема) главное что бы вы понимали что и как делать