faq обучение настройка
Текущее время: Ср апр 24, 2024 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт окт 03, 2017 15:18 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
Добрый день.
DFL860E необходимо запрос из WAN1 перенаправить в DMZ
Что нужно прописать еще ?
Использовав это правило в Lan все приходит, а мне нужно тоже самое но в DMZ
Заранее благодарю.


Вложения:
port_forwarding.jpg
port_forwarding.jpg [ 61.42 KiB | Просмотров: 4836 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 03, 2017 17:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
По дефолту у вас уже есть маршрутизация LAN -> WAN
А для DMZ -> WAN Вы маршрутизацию прописали?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 03, 2017 17:49 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
MTRX писал(а):
По дефолту у вас уже есть маршрутизация LAN -> WAN
А для DMZ -> WAN Вы маршрутизацию прописали?

Вы имеете ввиду правило
Allow dmz в wan1 и allow wan1 в dmz ?
Делал не работает
Или ещё что-то нужно ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 03, 2017 18:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я имею ввиду - Вы объясняли пакету информации, который прилетел на WAN-порт и был отправлен на DMZ , как ему предстоит вернуться обратно?

Ну или как вариант - не заморачивайтесь, просто вместо Allow, поставьте NAT. Тогда пакет "будет помнить" обратный маршрут.
В этом случае, правда, не будет видно откуда из интернета прилетел этот пакет. Вам это не критично ведь?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 04, 2017 15:23 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
MTRX писал(а):
Я имею ввиду - Вы объясняли пакету информации, который прилетел на WAN-порт и был отправлен на DMZ , как ему предстоит вернуться обратно?

Ну или как вариант - не заморачивайтесь, просто вместо Allow, поставьте NAT. Тогда пакет "будет помнить" обратный маршрут.
В этом случае, правда, не будет видно откуда из интернета прилетел этот пакет. Вам это не критично ведь?

Вы правы, не критично
Сделал, все заработало.
Благодарю Вас.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:05 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
Прошу еще помощи
Мне усложнили задачу
Необходимо, чтобы запросы из сети Y по определенному порту приходящие на IP адрес порта WAN1 были перенаправлены
на определенный порт IP адреса сервера сети X находящийся в другой подсети N порта DMZ
Из LAN сети F Я вижу сервер сети X
Стандартные правила описанные выше пускают в сеть N, а в сеть X нет.
Что необходимо прописать еще ?
Благодарю заранее.


Последний раз редактировалось graich Вт окт 10, 2017 15:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
написать правила проброса портов , указав там в правилах NAT

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:26 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
Vladimir22 писал(а):
написать правила проброса портов , указав там в правилах NAT


Вложения:
Комментарий к файлу: Вы так имеете ввиду ?
5.jpg
5.jpg [ 28.62 KiB | Просмотров: 4734 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
да !
Предвижу - НЕ РАБОТАЕТ :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Опишите задачу нормально, а то мы тут Вам про альфа, бэтта и гамма расскажем.
Или еще лучше нарисуйте картинку с подсетями и адресами.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 10, 2017 15:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И еще:
Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 11, 2017 11:03 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
MTRX писал(а):
Или еще лучше нарисуйте картинку с подсетями и адресами.

WAN1 IP - 81.17.X.X
DMZ IP - 10.120.30.X
SERVER IP - 10.3.5.X
Необходимо при обращении на 81.17.X.X порту 8094 попасть на SERVER IP 10.3.5.X подключенный в DMZ порт IP 10.120.30.X
LAN IP 192.168.0.X вижу SERVER IP 10.3.5.X


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 11, 2017 11:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
graich писал(а):
попасть на SERVER IP 10.3.5.X подключенный в DMZ порт IP 10.120.30.X

эТО КАК ?!
тут без схемы . и кегли пива не разобрать .....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 11, 2017 11:31 
Не в сети

Зарегистрирован: Пт июн 18, 2004 13:36
Сообщений: 34
Vladimir22 писал(а):
тут без схемы . и кегли пива не разобрать .....

Немножко не понял...
Как мне еще схему нарисовать ?
Может так =>WAN1 => DMZ => NAT => SERVER IP
=>LAN => DMZ => NAT => SERVER IP видно


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 11, 2017 12:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
graich писал(а):
Как мне еще схему нарисовать ?

от руки на бумажке
graich писал(а):
Может так =>WAN1 => DMZ => NAT => SERVER IP

кто делает этот NAT ?! вот на него и направляйте .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 82


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB