faq обучение настройка
Текущее время: Пт апр 19, 2024 13:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Чт дек 21, 2017 21:11 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Коллеги, нужна помощь с до-настройкой DFL860e. Конфиг не совсем стандартный:
WAN1 + WAN2, VLAN7 + VLAN8 (VLAN8 заведен на WAN1, VLAN7 на WAN2, LAN тоже на WAN2 ) + проброс портов по SAT на WAN2 только нужен. Он то и не работает корректно. Все остальное работает, проблема только с этим.
Проброс портов нужен для DC++ причем в текущей конфигурации по созданному сервису TCP/UDP - UDP работает, а TCP трафик блокируется. Может, кто-нибудь подсказать где ошибка. Заранее благодарен. Скрины конфига прилагаю.


Вложения:
3.jpg
3.jpg [ 173.89 KiB | Просмотров: 3587 ]
2.jpg
2.jpg [ 173.19 KiB | Просмотров: 3587 ]
1.jpg
1.jpg [ 175.57 KiB | Просмотров: 3587 ]


Последний раз редактировалось DonFoton Чт дек 21, 2017 21:17, всего редактировалось 1 раз.
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Чт дек 21, 2017 21:12 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Дополнение.


Вложения:
6.jpg
6.jpg [ 231.58 KiB | Просмотров: 3585 ]
5.jpg
5.jpg [ 190.32 KiB | Просмотров: 3585 ]
4.jpg
4.jpg [ 200.88 KiB | Просмотров: 3585 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 10:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правило 5 для DC_service не рабочее. Его надо исправить или удалить.

Правила для UDP и ТСР аналогичные и расположены рядом. Поскольку UDP работает, то и ТСР также должно работать.

Лучше вам решить какие из трех сервисов вам нужны, а именно как настроен DC++. Лучше сделать группу нужных сервисов, если их более одного. И именно для этой группы делать проброс.

Вероятно, удобнее и надежнее всего в настройке DC++ будет сделать порты UDP и TCP одинаковыми и использовать единственный сервис TCP/UDP.

В правилах проброса портов замените Source: any/all_nets на wans/all_nets.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 14:43 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Спасибо за ответ.
Да, DC_service не рабочее, осталось от старого конфига. Подправил.
Все остальное сделал как вы рекомендовали:
- общий сервис TCP/UDP на один порт.
- заменил Source: any/all_nets на wans/all_nets

По прежнему работает только UDP. Не понимаю как такое может быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 15:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Логи ?! что говорят ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 15:25 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
А логи говорят дословно следующее:
По правилу DC_allow1 -->TCP c wan2 на lan по порту 2654 (он сейчас и стоит) = conn_open.
А скачать через DC++ ничего не можем. В DC++ соответственно тоже все настроено на этот порт 2654 (TCP/UDP)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 16:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
DonFoton писал(а):
LAN тоже на WAN2

а то меня это пугает :-)
от руки рисуйте схему . с адресами и кто куда воткнут ....
или выдавайте хрустальные шары

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 17:02 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Да, сам описался, прошу прощения.
Схема коммутации ниже:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 17:03 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
вот


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 17:30 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Охх, небольшой конфуз вышел. Оказалось, хозяин сам по-перевтыкал кабеля. Сейчас все проверили поставили все на место. Текущая схема коммутации ниже. Но все равно корректно не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 17:32 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
Схема


Вложения:
commute2.jpg
commute2.jpg [ 51.1 KiB | Просмотров: 3542 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь с настройкой DFL-860e
СообщениеДобавлено: Пт дек 22, 2017 17:38 
Не в сети

Зарегистрирован: Чт дек 21, 2017 20:41
Сообщений: 9
На VLAN8 -гостевой WiFI, на VLAN7 - машина с БД, LAN1-LAN6 - отдельная сеть, на LAN1 машина с адресом 192.168.10.201 - как раз на проброс порта на DC++


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 65


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB