Dla małych firm

Prowadzisz małą firmę ? U nas znajdziesz odpowiednie oprogramowanie, kasę fiskalną lub zestaw do monitoringu.

Dla większych firm

Wdrażamy najpopularniejszy w Polsce systemu sprzedaży - Subiekt. Posiadamy w swojej ofercie wiele drukarek fiskalnych. Instalujemy alarmy i monitoring, opracowujemy strony www.

Dla biur rachunkowych

Zapewniamy kompleksową obsługę informatyczną biur rachunkowych. Prowadzimy sprzedaż i wdrożenie programów księgowych i płacowych.

Dla firm produkcyjnych

Systemy Insert wyposażone są w API ( sfera ). Za pomocą sfery tworzymy aplikacje wspomagające produkcję. Dla większych firm produkcyjnych polecamy Navireo.

piątek, 18 wrzesień 2009 14:10

Różne zewnętrzne adresy IP

Oceń ten artykuł
(0 głosów)

Przyczyną napisania tego artykułu było wpisanie jednego z zewnętrznych adresów IP na czarną listę. Prawdopodobnie jeden z klientów zaśmiecał sieć na porcie 25.
Jeśli mamy łacze DSL 4 MB to mamy pule 5 zewnętrznych adresów IP. Nadajemy mikrotikowi 2 zewnętrzne adresy IP. Satndardowo ruch będzie się odbywał według trasy route . My jednak chcemy aby ruch z serwera pocztowego szedł przez inny zewnętrzny adres IP.

add chain=dstnat action=dst-nat dst-address=adres_ip_zewnętrzny to-addresses=adres_ip_wewnętrzny place-before=0

add chain=srcnat action=src-nat src-address=adres_ip_wewnętrzny to-addresses=adres_ip_zewnętrzny place-before=0

Oczywiście w miesjce adresów IP należy w komendach podać rzeczywiste adresy IP. Dzięki końcówce place-before-0 te reguły znajdą się na początku reguł firewalla. Takie regułki umieszczają nasz serwer w DMZ , wszystkie porty mogą być atakowane od zewnątrz. Dlatego lepiej zamiast pierwszej regułki użyć przekierowań dla poszczególnych portów np.

add chain=dstnat dst-address=adres_ip_zewnętrzny protocol=tcp dst-port=port_do_przekierowania \
    action=dst-nat to-addresses=adres_ip_wewnętrzny to-ports=port_do_przekierowania disabled=no

Czytany 4937 razy Ostatnio zmieniany piątek, 25 grudzień 2009 10:01
Copyright © 2019 AR-WAL S.J. . Wszelkie prawa zastrzeżone. Opracowanie strony AR-WAL S.J.