2014. november 3. 10:44 Sütő Péter írta, <[email protected]>: > > Mennyire és hogyan érdemes használni a Sulinetes privát szegmenst ha > mindenképp szeretnék előtte használni valamilyen proxyt? (Az alapproblémám, > hogy natoláskor elvész a feltöltési sávszél fele, ahhoz pedig nincs > hardverem, hogy ezt feloldjam. Proxy viszont kellene…) > >
Egy kicsit részletezhetnéd, hogy pontosan mi a célod, most hogyan használod a privát szegmenst. Hogy érted azt, hogy NAToláskor elvész a feltöltési szávszél fele? Valamennyi erőforrást biztos igénybe vesz a NAT-olsá, de hogy a sávszélesség fele elvesszen azt egy kicsit sokallom. Két lehetséges esetet vázolok. Feltevés: ha proxyt akarsz, akkor van egy PC-d / szervered amit erre a célra használni tudsz (Az "A. esetben" legyen ebben két hálókártya), ebben az esetben. _A. lehetőség:_ 1. A Proxy "szerver" egyik lábát (legyen ez a külső) rádugod a Sulinet privát szegmensére, a másik lábát (legyen ez a belső) egy üres Switch-be. 2. A Proxy szerver-t úgy állítod be, hogy egyben átjáró is legyen, DHCP-vel osszon IP címeket a belső interfészén, stb. 3. A belső hálózat gépeit abba a switch-be csatlakoztatod, ahová a Proxy belső interfészét csatlakoztattad. Hátránya, hogy dupla NATolsá van. _B. lehetőség:_ 1. A Sulinet privát szegmensén kikapcsolod a DHCP-t. 2. A Proxy "szervert" rádugod a Sulinet privát szegmensére, és fix IP-t állítasz be, továbbá beállítod a DNS-t, stb. 3. A belső hálózat gépeit is Sulinet privát szegmensére csatlakoztatod, mindegyiknek fix IP-t állítsz be, továbbá beállítod a DNS-t, stb. 4. A belső hálózat gépein beállítod, hogy a Proxy-t használják. 5. SulinetAdmin Dashboard-on a tűzfal szabályok között beállítod (ezért kell a fix IP a Proxy-nak), hogy a privát szegmensben a 80-as portra csak a Proxy szerver mehessen ki. Nincs dupla NATolsá, de a webes forgalom így is átmegy a Proxy szerveren. Ha a privát szegmensen van lehetőség csökkenteni a DHCP által kiosztott IP címek tartományát, akkor nem szükséges kikapcsolni, elég szűkíteni; és a Proxy-nak fix IP cím a DHCP által nem osztott tartományból, a többi PC pedig DHCP-vel kaphat címet, DNS-t stb. Hogy a privát szegmensben lehet-e szűkíteni a DHCP által kiosztott IP címtartományt, azt nem tudom, de a SulinetAdmin Dashboard-on belépve ez kideríthető. Hirtelen ezek a lehetőségek jutottak eszembe, ha egyáltalán ilyenre gondoltál. Veres Sándor
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
