faq обучение настройка
Текущее время: Чт апр 18, 2024 04:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Сб июл 20, 2019 22:31 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Есть локальная сеть в организации. В роли межсетевого экрана выступает DFL-860E. Также есть сервер, на котором запущен сайт на Wordpress. Этот сервер подключен к порту dmz. Экран настроен, все работает. К сайту есть доступ из вне. Недавно фирма приобрела Synilogy918+. Его подключили к ЛС.

Сайт wordpress перенесли на NAS Synology. Что необходимо поменять в настройках DFL860E, чтобы к сайту также был доступ из вне?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Вс июл 21, 2019 11:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Рисуйте, что куда было подключено с указанием адресов. Как было и как стало.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Пн июл 22, 2019 09:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
DMZ->LanNet
+IP адреса

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Пн июл 22, 2019 15:20 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
MTRX писал(а):
Рисуйте, что куда было подключено с указанием адресов. Как было и как стало.


Высылаю схему сети. Как было и как стало.


Вложения:
Комментарий к файлу: Схема сети
doc04077720190722171504.jpg
doc04077720190722171504.jpg [ 1.95 MiB | Просмотров: 6752 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Пн июл 22, 2019 20:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Покажите ранее настроенные правила, отвечающие за доступ к WordPress

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Пн июл 22, 2019 20:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Пакеты у Вас теперь вместо интерфейса DMZ должны ходить в LAN, и адрес хоста назначения нужно поменять.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Вт июл 23, 2019 07:26 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
MTRX писал(а):
Покажите ранее настроенные правила, отвечающие за доступ к WordPress


Скинул.


Вложения:
Комментарий к файлу: Правила для web сервера
03.jpg
03.jpg [ 156.27 KiB | Просмотров: 6737 ]
Комментарий к файлу: Правила для порта dmz
02.jpg
02.jpg [ 179.57 KiB | Просмотров: 6737 ]
Комментарий к файлу: Основные правила
01.jpg
01.jpg [ 148.06 KiB | Просмотров: 6737 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Вт июл 23, 2019 07:27 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
MTRX писал(а):
Пакеты у Вас теперь вместо интерфейса DMZ должны ходить в LAN, и адрес хоста назначения нужно поменять.


Я понимаю, что в лан. Простым изменением адреса назначения 192.168.2.2 на 192.168.0.4 в правилах для web-сервера не работает, к сожалению.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 08:30 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
нужно:
1 разрешающее правило на внешний интерфейс: allow all-nets wan - core public_ip
2 правило перенаправления: sat all-nets wan - core public_ip, sat_ip: synology_lan_ip
3 правильно настроенный ip на synology, и отсутствие на стороне synology блокировок от встроенного файрвола или антивируса
4 желание посмотреть логи и диагностировать установку подключения или ошибку, во всех местах (клиент, dfl, synology)

если соединение устанавливается и оно есть в status connection (и на synology через netstat, если он там есть, оно скорее всего есть), то проблема на сервере


Последний раз редактировалось Shkiper Ср июл 24, 2019 08:38, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 08:36 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Shkiper писал(а):
нужно:
1 разрешающее правило на внешний интерфейс: allow all-nets wan - core public_ip
2 правило перенаправления: sat all-nets wan - core public_ip, sat_ip: synology_lan_ip
3 правильно настроенный ip на synology, и отсутствие на стороне synology блокировок от встроенного файрвола или антивируса
4 желание посмотреть логи и диагностировать установку подключения или ошибку, во всех местах (клиент, dfl, synology)


public_ip - это что за адрес?
sat_ip - это что за адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 08:41 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
Ovinov Ivan писал(а):
Shkiper писал(а):
нужно:
public_ip - это что за адрес?
sat_ip - это что за адрес?


public_ip - публичный (белый) ip, т.е. wan_ip (interra_ip у вас)
sat_ip - в вашем случае 192.168.0.4, т.е. адрес куда перенаправлять принятые на внешний IP пакеты, т.е. адрес вашего веб сервера в локальной сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 08:45 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Shkiper писал(а):
Ovinov Ivan писал(а):
Shkiper писал(а):
нужно:
public_ip - это что за адрес?
sat_ip - это что за адрес?


public_ip - публичный (белый) ip, т.е. wan_ip (interra_ip у вас)
sat_ip - в вашем случае 192.168.0.4, т.е. адрес куда перенаправлять принятые на внешний IP пакеты, т.е. адрес вашего веб сервера в локальной сети


Хорошо. Сегодня все сделаю. Скину скрины правил и результаты. Спасибо заранее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 09:06 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Сделал, но пока не работает. Скидываю скрины правил.


Вложения:
Комментарий к файлу: SAT
02.jpg
02.jpg [ 196.05 KiB | Просмотров: 6692 ]
Комментарий к файлу: Allow
01.jpg
01.jpg [ 178.93 KiB | Просмотров: 6692 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 09:48 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
попытайся зайти на сайт с внешнего интернета, при этом посмотри:
0) логи, есть ли дропы или сообщения об установке подключения на нужный порт? (можно отфильтровать по порту назначения), если нет ни того, ни другого, значит пакетов на внешний интерфейс, на данный порт не приходит вообще
1) можно еще в status/connections посмотреть, отфильтруй по ip webserver (192.168.0.4), если соединения устанавливаются, значит на dfl все нормально


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E Synology918+ WordPress
СообщениеДобавлено: Ср июл 24, 2019 10:03 
Не в сети

Зарегистрирован: Ср май 18, 2011 09:20
Сообщений: 44
Откуда: г. Лесной
Shkiper писал(а):
попытайся зайти на сайт с внешнего интернета, при этом посмотри:
0) логи, есть ли дропы или сообщения об установке подключения на нужный порт? (можно отфильтровать по порту назначения), если нет ни того, ни другого, значит пакетов на внешний интерфейс, на данный порт не приходит вообще
1) можно еще в status/connections посмотреть, отфильтруй по ip webserver (192.168.0.4), если соединения устанавливаются, значит на dfl все нормально


Чего-то фигня какая-то. Сейчас зашел с сотового телефона. Все работает! В чем проблема тогда? Почему с локалки по имени сайта не заходит?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB