faq обучение настройка
Текущее время: Чт июн 19, 2025 18:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пт май 18, 2012 15:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Настроил вроде ;-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 21, 2012 07:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну ... в кратце в студию :) для потомков :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 21, 2012 11:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я тут пока немного не все сделал.
Нужно настроить чтобы конкретный СИП в локалке наружу сифонил конкретным IPшником.
Сейчас его снаружи по этому IPшнику видно, а вот он отвечает совсем с другого адреса.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 21, 2012 18:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
Я тут пока немного не все сделал.
Нужно настроить чтобы конкретный СИП в локалке наружу сифонил конкретным IPшником.
Сейчас его снаружи по этому IPшнику видно, а вот он отвечает совсем с другого адреса.

Правила для его выхода наружу должны быть Allow, не NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 23, 2012 18:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
MTRX писал(а):
Нужно настроить чтобы конкретный СИП в локалке наружу сифонил конкретным IPшником.
Сейчас его снаружи по этому IPшнику видно, а вот он отвечает совсем с другого адреса.
Вообщем решается это в 3 строчки:

SAT_Telenet_SIP SAT Beeline Telenets Beeline Public_SIPServer_ip For_SIP // Вкладка SAT: Destination IP=SIPServer_ip
Allow_Telenet_SIP Allow Beeline Telenets Beeline Public_SIPServer_ip For_SIP
NAT_SIP_Telenet NAT lan SIPServer_ip Beeline Telenets For_SIP // Вкладка NAT: Specify sender address=Public_SIPServer_ip

Будет время - распишу все в картинках.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 23, 2012 19:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я лично буду ждать - собираю по форуму такие инструкции

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 23, 2012 21:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
MTRX писал(а):
Нужно настроить чтобы конкретный СИП в локалке наружу сифонил конкретным IPшником.
Сейчас его снаружи по этому IPшнику видно, а вот он отвечает совсем с другого адреса.
Вообщем решается это в 3 строчки:

SAT_Telenet_SIP SAT Beeline Telenets Beeline Public_SIPServer_ip For_SIP // Вкладка SAT: Destination IP=SIPServer_ip
Allow_Telenet_SIP Allow Beeline Telenets Beeline Public_SIPServer_ip For_SIP
NAT_SIP_Telenet NAT lan SIPServer_ip Beeline Telenets For_SIP // Вкладка NAT: Specify sender address=Public_SIPServer_ip

Будет время - распишу все в картинках.


Сервис For_SIP - это что?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 24, 2012 08:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
YuriAM писал(а):
Сервис For_SIP - это что?
Это перечень портов, который необходим для работы SIP-железки, открытый по просьбе Оператора SIP:
http, sip-udp, и некий диапазон верхних портов udp для передачи.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 24, 2012 14:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Итак, теперь в картинках:

Имеем настроенный интернет канал от Билайна
Изображение
с относительно стандартной маршрутизацией:
Изображение

Имеется подсеть /29 прямых адресов от провайдера:
Изображение

В локалке есть 2 девайса, которые мы хотим выставить наружу:
Изображение

При этом необходимо настроить, чтобы SIPServer общался только с SIP-оператором по определенным портам
Изображение

Настраиваем работу ICMP для по всем устройствам с ограничениями по источникам:
Изображение

Настраиваем трансляцию запросов по внешним адресам на внутренние адреса устройств:
Изображение
Для шлюза:
Изображение
Для SIP сервера:
Изображение
For_SIP - это перечень портов: http, sip-udp, и некий диапазон верхних портов udp для передачи.

Чтобы SIP сервер светился наружу в сторону SIP-оператора с нужного адреса, во вкладке NAT делаем настройку:
Изображение

И в конце делаем папку с DROP-правилами:
Изображение

Ну, вот как-то так ;-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Чт май 24, 2012 14:56, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 24, 2012 14:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Теперь у меня только следующий вопрос:
Хочу теперь на DFL'ке поднять PPTP сервер и привязать его к внешнему IPшнику.
Изображение

Только вот не хочет она видеть в качестве интерфейса уже существующий виртуальный поднятый интерфейс @Beeline, а ведь именно он в данном случае является транспортом до PPTP сервера. Нету его в списке:
Изображение

Я в пичальке...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2012 14:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
...Только вот не хочет она видеть в качестве интерфейса уже существующий виртуальный поднятый интерфейс @Beeline, а ведь именно он в данном случае является транспортом до PPTP сервера. Нету его в списке:
...
Можно считать это багом или фичей. :)

Просто включи его в группу интерфейсов (ту же Wans) и указывай ее.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2012 15:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Юр, пробовал.
Нах посылает, увы.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2012 15:21 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Может как-то попробовать зарулить через DMZ, сказать, что PPTP прикручен там, и запускать через Ж....
Не знаю, как это получится...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2012 18:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У меня доступ в инет обеспечивает DFL-210. На нем L2TP клиент до провайдера с белым адресом. На это же белом адресе средствами DFL настроен L2TP сервер. Все работает.

Это не то, что ты хочешь?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 25, 2012 18:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, то что хочу.
Где тогда косяк?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google Adsense [Bot] и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB