faq обучение настройка
Текущее время: Сб апр 27, 2024 08:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср май 05, 2004 00:47 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Доброго времени суток.

Необходимо открыть telnet сервер локальной сети для доступа из Internet.

Есть DSL-504G подключенный в режиме роутера к Stream’у.

LAN адрес D-Linka 10.1.1.1
WAN динамический и выдается Стримом
Telnet сервер 10.1.1.3

Rule Flavor - RDR
Rule ID – 5
IF Name – ppp-0
Protocol - any
local address from – 10.1.1.3
Local Address To – 10.1.1.3
Global Address From – 0.0.0.0
Global Address To – 0.0.0.0
Destination Port From - 23
Destination Port To - 23
Local Port - 23

Локальный порт telnet DSL-504G перекинут на другой порт

FireWall включен
IP Filter:
Security Level: High
Private Default Action: Deny
Public Default Action: Accept
DMZ Default Action: Accept
Все правила фильтрации стандартные (по умолчанию)

При попытке связаться с сервером из Internet’a выдает сбой подключения.

Пробовал полностью отключать фильтрацию IP и отключать firewall, результаты те же.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 05, 2004 10:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Dmitry Razbegaev писал(а):
При попытке связаться с сервером из Internet’a выдает сбой подключения.

Пробовал полностью отключать фильтрацию IP и отключать firewall, результаты те же.


А на какой адрес делалась попытка ?
На внешний динамический ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 05, 2004 10:39 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Krutskikh Sergei писал(а):
Dmitry Razbegaev писал(а):
При попытке связаться с сервером из Internet’a выдает сбой подключения.

Пробовал полностью отключать фильтрацию IP и отключать firewall, результаты те же.


А на какой адрес делалась попытка ?
На внешний динамический ?


Да.

Причем, если вернуть маршрутизатору докальный порты telnet по умолчанию на 23, то соединение загружается нормально (с роутером).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 05, 2004 11:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Dmitry Razbegaev писал(а):

Причем, если вернуть маршрутизатору докальный порты telnet по умолчанию на 23, то соединение загружается нормально (с роутером).


При попытке соединения снаружи посмотреть NAT-> NAT Translation
Появляется ли там трансляция по нужному правилу (5) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:35 
Только что попробовал. Все работает. Настройки Firewall и Ip Filter по умолчанию, т.е. отключены.
В Вашем случае при включенном IP Filter не работает из-за 300 правила.
Почему не работает при выключенном IP фильтре и файрволле сказать трудно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:40 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):
Только что попробовал. Все работает. Настройки Firewall и Ip Filter по умолчанию, т.е. отключены.
В Вашем случае при включенном IP Filter не работает из-за 300 правила.
Почему не работает при выключенном IP фильтре и файрволле сказать трудно.


Спасибо за оперативный ответ.

Каковы возможные последствия отключения 300 правила из фильтрации пакетов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 11:43 
Dmitry Razbegaev писал(а):
Viktor Platov писал(а):
Только что попробовал. Все работает. Настройки Firewall и Ip Filter по умолчанию, т.е. отключены.
В Вашем случае при включенном IP Filter не работает из-за 300 правила.
Почему не работает при выключенном IP фильтре и файрволле сказать трудно.


Спасибо за оперативный ответ.

Каковы возможные последствия отключения 300 правила из фильтрации пакетов?

Если правило NAT правильно настроено, то Вы получите доступ к внутреннему telnet серверу. :D


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2004 21:43 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):
Только что попробовал. Все работает. Настройки Firewall и Ip Filter по умолчанию, т.е. отключены.
В Вашем случае при включенном IP Filter не работает из-за 300 правила.
Почему не работает при выключенном IP фильтре и файрволле сказать трудно.


НЕ поленился и настроил все заново.
Удалил 300 правило из фильтрации IP. FireWall и Ip Filter отключены.
NAT RDR правило, определяющее переадресацию на telnet сервер, стоит перед правилом NAPT.

При попытке подключиться к серверу из internet сообщается о сбое подключения.

Вот статистика 5-ого правила NAT :

NAT Rule Statistic
Rule ID: 5
Total Number of Translation w/ This Rule: 0 Sessions
Total Number of Inbound Packets w/ This Rule: 7
Total Number of Outbound Packets w/ This Rule: 7

При попытке выйти на внешние telnet серверы в internet выдает тоже сообщение о сбое соединения по 23 порту, хотя подключение на локальный telnet порт роутера проходит нормально, так же как и соединение с telnet сервером (10.1.1.3) через локльную сеть.

В чем может быть проблема :(?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2004 10:09 
Dmitry Razbegaev писал(а):
При попытке подключиться к серверу из internet сообщается о сбое подключения.

Вот статистика 5-ого правила NAT :

NAT Rule Statistic
Rule ID: 5
Total Number of Translation w/ This Rule: 0 Sessions
Total Number of Inbound Packets w/ This Rule: 7
Total Number of Outbound Packets w/ This Rule: 7


Как показывает практика, последовательность правил значения не имеет.
Видно, что пакеты, соответствующие данному правилу устройство определяет. Их число - 7 наводит на мысль о том, что Ваш внутренний сервер не отвечает на пакет с предложением установить соединение.
У него default gateway-ем прописан DSL-504G?


Dmitry Razbegaev писал(а):
При попытке выйти на внешние telnet серверы в internet выдает тоже сообщение о сбое соединения по 23 порту, хотя подключение на локальный telnet порт роутера проходит нормально, так же как и соединение с telnet сервером (10.1.1.3) через локльную сеть.

В чем может быть проблема :(?

вставьте сюда результат $get nat rule entry ruleid <номер Вашего правила>.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2004 11:03 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):
Dmitry Razbegaev писал(а):
При попытке подключиться к серверу из internet сообщается о сбое подключения.

Вот статистика 5-ого правила NAT :

NAT Rule Statistic
Rule ID: 5
Total Number of Translation w/ This Rule: 0 Sessions
Total Number of Inbound Packets w/ This Rule: 7
Total Number of Outbound Packets w/ This Rule: 7


У него default gateway-ем прописан DSL-504G?


Прописан, на локальный адрес D-link'а (10.1.1.1).

Viktor Platov писал(а):
Dmitry Razbegaev писал(а):

При попытке выйти на внешние telnet серверы в internet выдает тоже сообщение о сбое соединения по 23 порту, хотя подключение на локальный telnet порт роутера проходит нормально, так же как и соединение с telnet сервером (10.1.1.3) через локльную сеть.

В чем может быть проблема :(?

вставьте сюда результат $get nat rule entry ruleid <номер Вашего правила>.


Хорошо. Вечером сниму статистику.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2004 20:42 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):
Dmitry Razbegaev писал(а):
В чем может быть проблема :(?


вставьте сюда результат $get nat rule entry ruleid <номер Вашего правила>.


Rule ID : 5
Flavor : Redirection
Interface : ppp-0
Protocol : ANY
Local addr from : 10.1.1.3
Local addr to : 10.1.1.3
Dest addr from : 0.0.0.0
Dest addr to : 255.255.255.255
Global addr from : 0.0.0.0
Global addr to : 0.0.0.0
Dest port from : telnet
Dest port to : telnet
Local port : telnet


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2004 09:39 
Dmitry Razbegaev писал(а):
Viktor Platov писал(а):
Dmitry Razbegaev писал(а):
В чем может быть проблема :(?


вставьте сюда результат $get nat rule entry ruleid <номер Вашего правила>.


Rule ID : 5
Flavor : Redirection
Interface : ppp-0
Protocol : ANY
Local addr from : 10.1.1.3
Local addr to : 10.1.1.3
Dest addr from : 0.0.0.0
Dest addr to : 255.255.255.255
Global addr from : 0.0.0.0
Global addr to : 0.0.0.0
Dest port from : telnet
Dest port to : telnet
Local port : telnet

Здесь все правильно. Надо смотреть в сторону настроек telnet сервера и firewall-а с ip фильтром на DSL-504G.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2004 13:05 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):

Здесь все правильно. Надо смотреть в сторону настроек telnet сервера и firewall-а с ip фильтром на DSL-504G.


Проблема в том, что FireWall и Ip фильтр отключены. Что относительно telnet сервера, то через локальную сеть он работает без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2004 13:08 
Посмотрите сниффером, приходят ли внешние запросы на сервер. Если приходят, то копайте его. Если нет - попробуйте сбросить DSL-504G до заводских настроек и настроить заново.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2004 11:57 
Не в сети

Зарегистрирован: Ср май 05, 2004 00:42
Сообщений: 10
Откуда: Москва
Viktor Platov писал(а):
Посмотрите сниффером, приходят ли внешние запросы на сервер. Если приходят, то копайте его. Если нет - попробуйте сбросить DSL-504G до заводских настроек и настроить заново.


Снифер не обнаружил запросов на 23 порт.

Что относительно сбрасывания 504, то это делалось неоднократно. Результаты остаются теме же.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 70


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB