Size: a a a

2021 April 19

A

Alexandr in Continent
Пока что я понимаю только реализацию через NAT  на КШ "В" и "С"
источник

A

Alex One in Continent
кхе кхе зачем?
источник

A

Alex One in Continent
перешифровка не поддерживается.
источник

A

Alexandr in Continent
Ну, мало ли, может у меня на бордере порты фильтруются... Почта взята для примера.
источник

A

Alex One in Continent
ветеевато говоришь
лучше точнее цель называть
источник

A

Alexandr in Continent
Цель описана как она есть. Номер порта доступа до сервера может только отличаться. Все остальное как на схеме.
источник

A

Alexandr in Continent
Тут либо на бордере порт разрешать и через NAT  с каждого КШ туда трафик направлять, что неудобно если этих КШ, к примеру, более 100,либо подумать как всех абонентов направить в одном направлении через КШ "А".
источник
2021 April 20

DB

Dmitry B in Continent
Тебе нужно абонентам за КШ В получить доступ к smtp серверу, но чтоб трафик шел через КШ А и nat только на КШ А?
источник

A

Alexandr in Continent
Вообще без NAT желательно. Но и такой вариант уместен.
источник

DB

Dmitry B in Continent
Ну nat тебе придется делать всяко разно, если сеть не белая, а ты хочешь во внешнюю сеть ходить. Создаёшь защищаемый объект сервер-smtp на кш А, привязываешь к интерфейсу (даже если он внешний) и защищаемую сеть за кш В соответственно. Парную связь между А и В. Правила прохождения от сети за В до сервера и обратно (или с контролем состояния). Правило исходящего nat на кш А. Точно не помню, возможно, для правила nat надо будет ещё один объект с типом внутренний создать с адресами сети за кш В, но привязать объект к кш А. Это если при создании правила нат объекта с сетью за В нет в списке. И маршрутизацию не забудь прописать. Чтоб В направлял пакеты от своей сети к А. Тогда они пойдут через тунель, а потом А через nat их выпустит наружу.
источник

DB

Dmitry B in Continent
Немного танцев, и всё работает. Эта схема как пример, но без nat, описана в документации. Называется "защищённое управление маршрутизатором". По крайней мере в доке по 3.7 было. Меняешь маршрутизатор на сервер(-ы), прописываешь сервисы, добавляешь nat.
источник

A

Alexandr in Continent
Спасибо. Интересно. Выглядит как костыль, но вполне годно🙂
источник

PK

Pavel Korostelev in Continent
Давненько, давненько не было маркетинга. Приходите завтра в 11.00 послушать про Zero Trust Network Access https://live.anti-malware.ru/ztna
источник

K

Kirill in Continent
Я тебя 22 числа послушаю )
источник

G

Grigoriy in Continent
Тоже зиро траст будет рассказывать?)
источник

K

Kirill in Continent
Про континет и диван
источник

PK

Pavel Korostelev in Continent
Про диваны буду рассказывать
источник

G

Grigoriy in Continent
Тоже хорошо
источник

K

Kirill in Continent
А континент?
источник

PK

Pavel Korostelev in Continent
И Континенты
источник