faq обучение настройка
Текущее время: Сб апр 27, 2024 13:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт дек 28, 2023 12:07 
Не в сети

Зарегистрирован: Чт дек 28, 2023 09:54
Сообщений: 1
Здравствуйте, уважаемые форумчане! Знаю, что тема популярная, было много прочитано сообщений про NAT loopback, созданы все правила, но в итоге так ничего и не заработало. Устройство DFL-870, версия 2.27.32.05-34690

Итак, к сути: у нас довольно большая организация, на входе стоит DFL и есть несколько подсетей. Также внутри на выделенной подсети есть сайт, который спокойно работал как изнутри конторы по доменному имени, так и снаружи до того момента, как нас не заставили перести сайт на https.
Что было сделано: изменены 2 правила для внешних подключений
1. Sat any - all-nets ---- core - wan_ip и сервис вместо http стал http-all, ну и SAT destination IP остался прежним, а именно локальный IP сайта
2. Allow any - all-nets ---- core - wan_ip и сервис вместо http стал http-all.
Ну и внутри сайта в .htaccess прописан постоянный редирект на https.
Снаружи сети все отлично, сайт открывается, а вот с рабочей подсети при вбивании адреса сайта автоматом бросает в админку d-linka. Фишка в том, что если убрать редирект на https и зайти на http-версию сайта - все отлично, но как только вбиваешь https - тут же уходишь в админку.

До этого никаких правил NAT loopback не было. Попробовал создать по рабочим схемам с этого форума:
1. SAT lan2 - lan2_net(рабочая подсеть) --- core - wan_ip сервис http-all, SAT destination IP(айпи сайта в другой подсети)
2. NAT lan2 - lan2_net(рабочая подсеть) --- core - wan_ip SRC:NAT
И поднял эти правила в самый верх. Но изменений никаких, при открытии из рабочей подсети происходит редирект на https://домен.ру, но открывается админка d-link


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 29, 2023 09:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
Для начала хочу предположить, что админка самого DFL висит на том же https, что и внутренний сайт, по приоритету будет открываться, конечно же, админка фаервола. Тут либо убирать админку с https протокола, либо перевешивать сайт на другой порт.
Второй момент - я не вижу описания того каким образом происходят попытки захода на внутренний сайт, по домему или по IP, Если по IP - это внутренний или внешний IP? Если внешний IP - тогда надо настраивать NAT Loopback.
Ну и третий момент - связку для проброса лучше использовать SAT/NAT вместо SAT/Allow.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Tesla_Reloaded и гости: 157


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB