Подключение общедоступных и закрытых сегментов (демилитаризованная зона)

Закрытый (частный) сегмент сети включает в себя компьютеры, использующи Интернет-адреса закрытого типа, которые выделяются частным сетям и не могут применяться в Интернете. Именно поэтому Вам и необходим программный комплекс WinRoute, который обеспечиват подключение таких компьютеров к Интернету путем преобразования их закрытых адресов в общедоступные. Аналогичным образом, к компьютерам, которые работают по закрытым (частным) адреса, прямой доступ извне (в том числе из Интернета) отсутствует.

Общедоступный сетевой сегмент состоит из компьютеров, кажому из которых присваивается открытый (общедоступный)IP-адрес. Такие системы могут быть доступными из Интернета напрямую, если, конечно, это позволяют установленные Вами правила обеспечения безопасности.

Для каждого из упомянутых сегмнтов сети в головном компьютере WinRoute необходимо выделить собственный сетевой интерфейс. В этом случае механизм (engine) WinRoute обеспечивает единой подключение к Интернет как общедоступных, так и закрытых сегментов.

DMZ

Настройки WinRoute

Чтобы программный комплекс WinRoute не преобразовывал сетевые адреса пакетов, исходящих из общедоступных сегментв Вашей сети, необходимо установить дополнительные настройки механизма этого преобразования (NAT). Для этого войдите в меню Настройки=>Дополнительно=>Преобразование сетевы адресов.

advNAT2

Настройка общедоступных и закрытых сегментов

Эти сетевые настройки устанавливаются таким же образом, как описано в других разделах данного руководства. Единственным тличием настроек общедоступных сегментов является то, что в них используются открытые (общедоступные) IP-адреса. В целом, придерживайтесь следующих основополагающих прави:

…Любые дополнительные разъяснения см. в Контрольном перечне параметров.

Используются технологии uCoz