faq обучение настройка
Текущее время: Вс апр 28, 2024 18:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: di604 virtual server
СообщениеДобавлено: Чт сен 16, 2004 00:35 
Не в сети

Зарегистрирован: Чт сен 16, 2004 00:28
Сообщений: 3
Откуда: Odessa
Добрый день!
есть такая проблема:
внутри сети есть смтп, делаю виртуал сервер:
SMTP лок.ИП TCP 25 / 2725 always

и правило фаервол:
Allow SMTP WAN,* LAN,лок.ИП TCP,* (либо 25)

вроде правильно, да? а что получается:
снаружи приходит запрос на соединение СИН, локальный ИП отвечает СИН АЦК, но внешний не видет этого СИН АЦК и поэтому происходит разрыв, в чем дело? Если ставить ДМЗ то все ок, но я не хочу использовать ДМЗ, т.к. в сетке несколько СМТП серверов...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 01:31 
Не в сети

Зарегистрирован: Чт сен 16, 2004 00:28
Сообщений: 3
Откуда: Odessa
блин, нашел....

вот тока почему ОБ ЭТОМ НИГДЕ НЕ СКАЗАНО!!!!!!!!!!!11

для ищущих: чтобы заработал виртуал сервер нада приват и наружный порты делать одинаковыми, иначе не работатет

еще раз блин


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 23, 2004 18:52 
Не в сети

Зарегистрирован: Чт сен 23, 2004 18:46
Сообщений: 1
Откуда: Jelgava Latvia
ТАККККК А у меня вообще не пашет :cry: :cry:
Дмз не ДМЗ всё едино !!!!
Прошивка V3.05b02
ДАйте инструкцию подробную!!!!
Помогите!

И ещё посоветуйте Веб сервер включающий в себя Апач Мискл и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2004 08:56 
Не в сети

Зарегистрирован: Чт сен 16, 2004 00:28
Сообщений: 3
Откуда: Odessa
наверно у тебя фаервол не настроен! попробуй создать правило allow wan,* to lan,* port,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 24, 2004 13:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
termit писал(а):
ТАККККК А у меня вообще не пашет :cry: :cry:
Дмз не ДМЗ всё едино !!!!
Прошивка V3.05b02
ДАйте инструкцию подробную!!!!
Помогите!

И ещё посоветуйте Веб сервер включающий в себя Апач Мискл и т.д.

1.Прошивка есть посвежее -3.06
2. Проверьте правила файрвола
3. Для вступления в силу правил файрвола нужно после сохранения настроек сделать перезагрузку по питанию


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 28, 2004 04:08 
Не в сети

Зарегистрирован: Пн сен 13, 2004 09:05
Сообщений: 31
Откуда: Irkutsk
Расшифруте плиз правило allow wan,* to lan,* port,*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 28, 2004 15:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
tyutrin писал(а):
Расшифруте плиз правило allow wan,* to lan,* port,*

позволить ЛЮБОМУ трафику снаружи проходить внутрь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2004 03:02 
Не в сети

Зарегистрирован: Пн сен 13, 2004 09:05
Сообщений: 31
Откуда: Irkutsk
Под "порт" подразумевается конкретное значение порта?
Т.е. например TCP (1812) ,* в поле Protocol должно быть написано

Т.е. получается все правило типа

Action: Allow/ Source: WAN,*/ Destination: LAN,*/ Potocol: TCP (1812) ,*

Позволить RDP трафику из WAN проходить в LAN???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2004 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
tyutrin писал(а):
Под "порт" подразумевается конкретное значение порта?
Т.е. например TCP (1812) ,* в поле Protocol должно быть написано

Т.е. получается все правило типа

Action: Allow/ Source: WAN,*/ Destination: LAN,*/ Potocol: TCP (1812) ,*

Позволить RDP трафику из WAN проходить в LAN???

Да.
Но еще должно быть правило для обратного трафика.
И проще настроить вирт. сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2004 03:05 
Не в сети

Зарегистрирован: Пн сен 13, 2004 09:05
Сообщений: 31
Откуда: Irkutsk
Krutskikh Sergei писал(а):
Но еще должно быть правило для обратного трафика. И проще настроить вирт. сервер

Что значит проще настроить?
Если я на Фаерволе все входящее из ВАНА закрою и исходящее из ЛАНА а на Виртуале замаплю порты для конкретного ИП в локальной сети, меня наверное просто фаервол не пропустит с этими портами все же закрыто...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 132


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB