Author Topic: Выходящий трафик с разных адрессов(один шлюз)  (Read 1998 times)

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Насколько знаю раньше не было реализовано,давно не смотрел и не ставил новые сборки.

Интересует следующее:
Интернет приходит по Ethernet и имеет один шлюз и 5IP адресов. Т.е. я ввожу IP и маску(255.255.255.248)

Возможно ли организовать выход трафика с разных адресов,т.е.:
1- почта
2- юзеры через проксю в интернет
3- VPN
...

Если есть какая либо информация по этому поводу,буду признателен.
ЗАРАНЕЕ СПАСИБО!
======================================================================
As far as I know had not been realized, had not looked and did not put the new assembly.

Are you interested in the following:
Internet comes through Ethernet and has a gateway and 5IP addresses. That is, I enter the IP and mask (255.255.255.248)

Is it possible to arrange the output traffic from different addresses, ie:
1 - E-mail
2 - nick through a proxy to the Internet
3 - VPN
...

If you have any information on this subject, I would appreciate.
Thanks in advance!
 ;)

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Кошерно наверное не выйдет, в веб-интерфейсе алиасы не создать, только vlan. Поэтому о маршрутизации через веб-интерфейс можно забыть. Подождем 3 версию, там видно будет в какую сторону пляшут производители.
« Last Edit: July 26, 2012, 12:54:01 pm by mravil »

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
Стандартными средствами - по прежнему никак и не будет 100%. Не понятна ваша цель. Вот зачем вам (и особо разработчикам) это? Только потому, что свободные адреса, типа, пропадают?

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Стандартными средствами - по прежнему никак и не будет 100%. Не понятна ваша цель. Вот зачем вам (и особо разработчикам) это? Только потому, что свободные адреса, типа, пропадают?

Уважаемый,есть корпоративные стандарты безопасности,да и культура построения IT инфраструктуры...

Не гоже с одного адреса сикюрные вещи пускать в обнимку с  пользовательским трафиком...
Да и туже самую почту с доменом и регистрацией на физ лицо...

В общем взгляды рознятся,но функционал все же необходим,как и тегированный vLAN(VPN) при постройке правильной сети :)

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
Корпоративные стандарты предполагают один сервер - одна роль. А Zentyal - это "все в одном". Вы форум и дистрибутив не перепутали?
Так вот, когда каждый сервер несет свою роль, принято ставить роутер и помещать в его DMZ остальные общедоступные сервисы. В вашем случае - почтовый сервер, во избежание попадания в черные списки из-за вирусов или гиперактивных юзеров. VPN-у отдельные адреса вообще ни к чему.
Эта задача не решается функционалом Zentyal. Zentyal - не корпоративный сектор, хотя может использоваться на отдельных ролях.
Когда поймете разницу между понятиями "плоская сеть" и "сеть за сетью" - пишите. Решение у вашей проблемы имеется. +1 свитч, если не сумеете договориться с провайдером, и +1 роутер с развитыми возможностями policy-routing. Все бесплатно, если вы используете виртуальную среду.

vovannovig

  • Zen Monk
  • **
  • Posts: 75
  • Karma: +2/-1
    • View Profile
Корпоративные стандарты предполагают один сервер - одна роль. А Zentyal - это "все в одном". Вы форум и дистрибутив не перепутали?
Так вот, когда каждый сервер несет свою роль, принято ставить роутер и помещать в его DMZ остальные общедоступные сервисы. В вашем случае - почтовый сервер, во избежание попадания в черные списки из-за вирусов или гиперактивных юзеров. VPN-у отдельные адреса вообще ни к чему.
Эта задача не решается функционалом Zentyal. Zentyal - не корпоративный сектор, хотя может использоваться на отдельных ролях.
Когда поймете разницу между понятиями "плоская сеть" и "сеть за сетью" - пишите. Решение у вашей проблемы имеется. +1 свитч, если не сумеете договориться с провайдером, и +1 роутер с развитыми возможностями policy-routing. Все бесплатно, если вы используете виртуальную среду.

Агрессивно,воздержусь от комментариев...
Скажу лишь,что я у Вас не спрашивал разрешения писать мне или нет, а хамите вы зря...


Если данного функционала в Zentyal нет,тему можно закрыть.

P.S.> Меня Zentyal совершенно не интересует как комбайн, а вызывает интерес как удобный Веб управляемый фаервол... с возможностью проксирования( + кеширования) трафика с логированием ... ну и в придачу для удаленного администрирования можно накинуть роль OpenVPN (Хотя раньше не скрою, предполагалось что на нем можно построить разветвленную сеть)

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
как удобный Веб управляемый фаервол... с возможностью проксирования( + кеширования) трафика с логированием ... я бы посоветовал вам pfSense.  Он на порядок более управляем чем Zentyal, не в обиду последнему будет сказано. Понимаю, что реклама сторонних дистрибутивов выглядит не очень, все же рекомендую обратить на него внимание.
Ваша задача у меня решена именно так. pfSense в качестве dual-wan-router, в DMZ которого стоит Zentyal как почтовый сервер.

YOBA

  • Zen Monk
  • **
  • Posts: 87
  • Karma: +4/-0
  • ALLU YOBA ETO TI?
    • View Profile
    • XXX MYTISCHI HARDCORE OCHOBA XXX
Стандартными средствами - по прежнему никак и не будет 100%. Не понятна ваша цель. Вот зачем вам (и особо разработчикам) это? Только потому, что свободные адреса, типа, пропадают?

Уважаемый,есть корпоративные стандарты безопасности,да и культура построения IT инфраструктуры...

Не гоже с одного адреса сикюрные вещи пускать в обнимку с  пользовательским трафиком...
Да и туже самую почту с доменом и регистрацией на физ лицо...

В общем взгляды рознятся,но функционал все же необходим,как и тегированный vLAN(VPN) при постройке правильной сети :)

Quote
корпоративные стандарты безопасности
Quote
zentyal

Поделил на ноль.

В 2.3 и далее есть SNAT.