Страница 2 из 2

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 09 фев 2009, 12:28
Андрей
попробую только mpd5 установить. А там видно будет.
кстати, mpd5 почему-то не хочет заходить под логином и паролем. пишет Отказано в доступе. конфиг проверил - все правильно.

не совсем понимаю почему ты связываешь PPPoE и прописывание маков в биллинге, ну да тебе виднее.

потому, что у нетапа если стоит PPPoE, то в соответствующее поле пропишем маки (эт чтоб под одним логином и паролем могли 1 раз заходить и только со своего компа), если pptp, то в это поле уже пишем ипы.

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 09 фев 2009, 20:10
root
Андрей писал(а):кстати, mpd5 почему-то не хочет заходить под логином и паролем. пишет Отказано в доступе. конфиг проверил - все правильно.

ну так посмотри в логи.
там написано почему отказано.
логин+пароль наверно проверить не может

Андрей писал(а):эт чтоб под одним логином и паролем могли 1 раз заходить

это мы уже обсуждали вот тут

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 10 фев 2009, 08:56
Андрей
это мы уже обсуждали вот тут

эт я помню. просто чтоб несчастный утм мог понять что от него хотят, то только так и надо делать.

А что можете посоветовать поднять на CISCO? Нат камень грузит, BGP у меня нет. что еще?
Хотя нетап сами почему-то советуют настроить нат на циске.

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 10 фев 2009, 14:30
root
Андрей писал(а):отя нетап сами почему-то советуют настроить нат на циске.

с твоим трафиком, как я уже и сказал, можно и на циске
Андрей писал(а):А что можете посоветовать поднять на CISCO? Нат камень грузит, BGP у меня нет. что еще?

пусть будет центральным роутером в твоей сети, пусть роутит пакеты между подсетями.

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 11 фев 2009, 12:33
Андрей
Получается циска - бесполезная железка. :)
ну да ладно. на следующей неделе сяду за её настройку, а там видно будет.

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 11 фев 2009, 12:37
root
Андрей писал(а):Получается циска - бесполезная железка.

это не так
то что ты не можешь придумать что с ней делать не говорит о том, что она бесполезна ;)
как я уже сказал, делай её центральным маршрутизатором своей сети, с этой задачей она замечательно справится

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 11 фев 2009, 13:19
Андрей
а что она по идее будет маршрутизировать? пакеты от пользователей до биллинга? У нее всего 2 сетевых ифейса. и с этой задачей пока сам сервер справляется.

это не так
то что ты не можешь придумать что с ней делать не говорит о том, что она бесполезна

Согласен, получается как в басне Крылова про мартышку.

Если не трудно, опиши функции центрально маршрутизатора. :)

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 11 фев 2009, 14:48
root
Андрей писал(а):сли не трудно, опиши функции центрально маршрутизатора.

пжалста:
маршрутизировать трафик :)

например если в твоей локальной сети несколько подсетей, то кто то же должен маршрутизировать трафик между ними, так вот пусть циска этим и занимается.

Андрей писал(а):У нее всего 2 сетевых ифейса

и что ? этого достаточно. двух ифейсов хватит за глаза, а если что, то их, с помощью вланов (802.1Q), можно превратить в сотни интерфейсов ;)

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 12 фев 2009, 09:53
Андрей
и что ? этого достаточно. двух ифейсов хватит за глаза, а если что, то их, с помощью вланов (802.1Q), можно превратить в сотни интерфейсов

802.1Q я могу поднять и на своем коммутаторе. :) С этим проблем не возникнет. А подсети наврядли будут.

Re: Cisco 7507 + UTM5 и как это все включить в сеть.

СообщениеДобавлено: 12 фев 2009, 14:44
root
Андрей писал(а):802.1Q я могу поднять и на своем коммутаторе

ну и на маршрутизаторе придется так же понимать ессно, если ты хочешь что бы он vlan`ы разбирал.

Андрей писал(а):А подсети наврядли будут.

как это. Как минимум у тя есть серые сетки (например 192.168.Х.У) и белые (внешние).
Между ними то трафик лучше без NAT`а внутри гонять, что-то их по любому должно маршрутизировать. ;)