06.11.2018 15:50
MWWRuza
 
Собственно, начало здесь: https://olegon.ru/showthread.php?t=27601&page=16 . Сообщения со 150 по 156. Но, там это ОФФТоп.
Поэтому выделил в отдельную тему.
Дано: ИП. Соответственно, нет ОП, один УТМ и один ключ с ФСРАР_ID. Филиалы в трех разных городах. Как правильно организовать работу?
Там, в той теме, baggio предложил просто пробросить порт УТМ в роутерах:
"Впн не обязательно если у всех белые айпи ..
Просто на роутере разрешить на 8080 с определенных айпи и все...
А так как вы пррдавать по сути через утм не будите а будите только подтверждать... Проблем с обменом не вижу...
"
Надо ли белые статические IP у всех точек, или достаточно только там, где УТМ-?
И как в таком случае обеспечить мало-мальски безопасность?
Есть у кого-то опыт организации такого "безобразия"-?
06.11.2018 15:58
MWWRuza
 
Все, сообразил... Нужны белые статические везде, что-бы ограничить доступ только этим адресами.
06.11.2018 19:19
MWWRuza
 
Так то оно так, но, как практически это сделать в TP-Link 841, я что-то найти не могу... Просто порт открывается, утм доступен по статическому IP и заданному мной порту... Но, с любого IP... А где ввести список адресов, с которых можно - я что-то найти не могу... Как это делается, дайте толчек в нужном направлении, где это примерно искать? Или может этот роутер так просто не умеет, и я ищу вчерашний день?
06.11.2018 19:58
KirillHome
 
Цитата:
MWWRuza Или может этот роутер так просто не умеет, и я ищу вчерашний день?
Этот - не умеет точно! (согласно этому описанию)

Последний раз редактировалось KirillHome; 06.11.2018 в 20:02.
06.11.2018 20:30
MWWRuza
 
Ну, да, вот:

А какой лучше из бюджетных? На что обратить внимание когда описание смотришь, как эта функция должна называться?
06.11.2018 20:32
OlegON
 
Может, все же Mikrotik?
06.11.2018 20:45
MWWRuza
 
Да, только какой по минимуму? Такой пойдет:
MikroTik RouterBOARD hEX Lite RB750r2 4 x RJ45 - ?
Или, может и такого хватит: MikroTik RouterBOARD hAP mini - ?
На что обратить внимание при выборе? Как это называется?
06.11.2018 20:50
MWWRuza
 
Из описания: NAT (Network Address Translation), Оповещение об атаке по e-mail, Родительский контроль, Фильтрация по IP, Фильтрация по номеру порта

Это оно?
06.11.2018 21:15
MWWRuza
 
RB750 - не пойдет... Им еще WiFi нужен... Можно конечно TP-Link как точку доступа оставить, но, лучше что-то "в одном флаконе"...

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.