faq обучение настройка
Текущее время: Ср апр 24, 2024 02:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пн апр 22, 2019 05:38 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
YuriAM писал(а):
Ну правила у вас, скажем мягко, не пример для подражания. :)

Но ваше счастье, думаю, совсем близко.

1. Все обращения снаружи и из сети 3 приходят на WAN порт DFL?

2.Порт RDP у сервера стандартный (TCP 3389) ?


Да, всё стандартно. И я говорил выше, правила сделаны именно по инструкции >> http://www.dlink.ua/sites/default/files ... %20WAN.pdf .
Это не моя придумка с правилами, вроде официально от компании Dlink инструкция.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 08:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sskonstantin писал(а):
MTRX писал(а):
Покажите подробно правило №1
sskonstantin писал(а):
Да неее... дело не в правилах, я прям уверен.
Сколько месяцев Вы работаете с DFL-260E ?
Не поймите неправильно. На истину слов не претендую. Устал уже.
Вложение:
1.1.jpg
Судя по этому правилу трансляцию с порта 33000 на порт 3389 делает коммутатор, а не DFL. Это так?

Если это так, и все пять представленных правил сделаны ради RDP, то их надо отключить (не удалять пока).

И сделать пару таких:

SAT wan all-nets core wan_ip rdp (вкладка SAT - адрес назначения: сервер)
allow wan all-nets core wan_ip rdp

обращаться с рабочей станции по стандартному порту на wan адрес DFL

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн апр 22, 2019 13:55, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 08:41 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
YuriAM писал(а):
1.jpg
Судя по этому правилу трасляцию с порта 33000 на порт 3389 делает коммутатор, а не DFL. Это так?


Вы знаете, уже делал миллион вариантов:). На текущий момент не 33000 пробрасывается на 3389, а просто 3389 на 3389.... через коммутатор предприятия.
Да, проброс порта из мира делает коммутатор не DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 09:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
ну так создайте сервис с портом 33000

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 09:45 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
Господа специалисты, вы меня не слышите:).
Напомню. У меня всё работает из мира и внутри сети DFL.
Не работает именно из сети предприятия. Порт тут вообще не причём, я открыл 0-65535 во всех правилах.И протокол тоже:)
Напомню проблему.
Если в DFL указанный шлюз 192.168.3.1 (Адрес коммутатора через который идёт в мир) убрать- всё начинает работать. То есть замечательно работает из сети 192.168.3.*.....
Но конечно тогда не работает из мира.
надо копать как сделать чтобы пакеты из сети 192.168.3.* - не отправлялись на шлюз 192.168.3.1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 09:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Маска на WAN какая ?!
если вы меняете шлюз ?! на какой ?! то какая маска становится ?!

Неужто дописать необходимые маршруты нельзя ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:01 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
маска на WAN 255.255.255.0/24
Меняю шлюз, маску не трогаю. Такая же и остаётся, адрес статичный


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
ACL на коммутаторе не приколочены часом ?!
Очень похоже на изоляцию портов ...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:33 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
Vladimir22 писал(а):
ACL на коммутаторе не приколочены часом ?!
Очень похоже на изоляцию портов ...

Скажите как и что проверить, я настолько не разбираюсь... :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
обратится к администратору коммутатора, с которого вам дают доступ.

ваши два адреса 192.168.3.138 и 192.168.3.140 оба с маской /24 лежат в одном эзернет пространстве. Вы же знаете, что такое маска , и для чего она нужна?!?!?
так вот если судить , то ваши адреса должны видится друг другом БЕЗ УЧАСТИЯ ШЛЮЗА !!!!
Следовательно когда вы отключаете шлюз - то вам доступно все пространство /24 а со шлюзом - AСL на коммутаторе . мешает вам это сделать .. отсюда и ваш такой эффект.

ну и в вашем случае - как говорили раньше надо оставить два правила SAT+Allow на край Sat+Nat. В правилах правильно использовать созданный вами сервис ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Последний раз редактировалось Vladimir22 Пн апр 22, 2019 10:53, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:47 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
Vladimir22 писал(а):
обратится к администратору коммутатора . с которого вам дают доступ

Наверное нет. Если в эти порты коммутатора подключить два компа- без DFL всё работает. И Админ что обслуживает, божится что вдоль и поперёк всё проверил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
sskonstantin писал(а):
Vladimir22 писал(а):
обратится к администратору коммутатора . с которого вам дают доступ

Наверное нет. Если в эти порты коммутатора подключить два компа- без DFL всё работает. И Админ что обслуживает, божится что вдоль и поперёк всё проверил.


сделайте правила
SAT: any/all-nets core/all-nets SAT->Ваш сервис
NAT: any/all-nets core/all-nets

пробуйте ломанутся своим RDP и смотреть в логи - что будет там .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 10:58 
Не в сети

Зарегистрирован: Пт апр 19, 2019 06:37
Сообщений: 15
Vladimir22 писал(а):
обратится к администратору коммутатора, с которого вам дают доступ.

ваши два адреса 192.168.3.138 и 192.168.3.140 оба с маской /24 лежат в одном эзернет пространстве. Вы же знаете, что такое маска , и для чего она нужна?!?!?
так вот если судить , то ваши адреса должны видится друг другом БЕЗ УЧАСТИЯ ШЛЮЗА !!!!
Следовательно когда вы отключаете шлюз - то вам доступно все пространство /24 а со шлюзом - AСL на коммутаторе . мешает вам это сделать .. отсюда и ваш такой эффект.

ну и в вашем случае - как говорили раньше надо оставить два правила SAT+Allow на край Sat+Nat. В правилах правильно использовать созданный вами сервис ....


Поддерживаю! Должны- но не работает. ( И вы правильно поняли, что в коммутатор подключен 192.168.3.138 - DFL а 192.168.3.140 - это рабочее место?)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 11:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
все рекомендации даны . разбираться вам

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 22, 2019 12:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sskonstantin писал(а):
маска на WAN 255.255.255.0/24
маски на DFL указываются в виде "/XX".

если у вас wannet = 255.255.255.0/24, то это совершенно неверно.
И это скорее всего и есть ошибка (весьма частая). Или одна из таковых.

Если у вас и другие сети так указаны, все надо править и учить матчасть.

верный пример
wan_ip=12.34.56.78
wannet =12.34.56.0/24
wan_gw=12.34.56.1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB