faq обучение настройка
Текущее время: Чт апр 25, 2024 23:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 07:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Опишу вашу задачу по-своему. Скажите, если я не прав.

Есть ваша подсеть белых адресов во внутренней сети DFL. Она маршрутизируется провайдером на ваш белый адрес на wan1 порту.
Вы элементарно хотите, чтобы ваша белая подсеть была видна в интернете.

Всё верно?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 10:04 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Есть подсеть белых IP адресов, выданных провайдером.
И есть IP-адрес выданный провайдером для подключения к сети Интернет.
IP адрес для соединения с сетью Интернет находится в другой подсети нежели белые IP-адреса.

Трансляцию сервиса с одного из белых IP-адресов на внутренний адрес локальной сети у меня настроить получилось.
А из локальной наружу высвечивается IP-адрес выданный провайдером для подключения к сети Интернет.
А мне необходимо, чтобы высвечивался этот самый белый IP-адрес.

То есть чтобы трансляция работала в обе стороны.

Как смог объяснил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 10:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Izyakin писал(а):
Есть динамический IP, присвоенный провайдером. Есть список белых IP-адресов из другого диапазона.
Снаружи вовнутрь по белому IP-адресу всё транслируется.

А изнутри наружу выдает динамический IP-адрес.
А необходимо чтобы выдавал белый.
Вероятно, у Вас сейчас отрабатывается стандартное правило
allow_standard NAT lan/lannet wan1/all-nets all_tcpudp

Перенесите папку MX_port_mapping_Rules выше папки lan_to_wan

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 10:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Запомните: порядок прохождения правил имеет значение!
Если Вы каким-то правилом выше разрешили прохождение трафика, то нижеследующие правила уже не применяются.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 10:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас правило
allow_standard NAT lan/lannet wan1/all-nets all_tcpudp
отрабатывалось раньше, чем
nat_mx NAT lan/MX_Private_IP wan1/all-nets allservices NAT->Public_ip_MX

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт мар 26, 2015 11:02 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
MTRX писал(а):
Izyakin писал(а):
Перенесите папку MX_port_mapping_Rules выше папки lan_to_wan


Да, действительно.
Переместил правило наверх и трансляция стала работать как и ожидал от нее.

Почему-то порядок прохождения трафика по правилам совсем из головы вылетел.

Спасибо за консультацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Вт ноя 24, 2015 09:00 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Коллеги, подскажите еще одно решение пожалуйста.

При текущих настройках, указанных в сообщениях ранее, белый IP не пингуется из локальной сети.
NATLoopback настроен.

Дописывал статический маршрут core - public_IP_mx пинги начинают ходить, но отваливается почта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Вт ноя 24, 2015 10:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я не хочу читать сообщения ранее, потому ничего посоветовать не смогу.

Лучше новую тему создайте.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Вт ноя 24, 2015 11:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А есть ли правило, разрешающее отвечать на пинги снаружи интерфейса wan1 ?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт дек 03, 2015 10:42 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
MTRX писал(а):
А есть ли правило, разрешающее отвечать на пинги снаружи интерфейса wan1 ?


Да, такое правило присутствует.
Снаружи все пингуется.

Сам почтовый сервис уже работает и используется.

А имеет ли значение, что машина является виртуальной и крутиться на Hyper-V?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1660 белый IP для клиента.
СообщениеДобавлено: Чт дек 03, 2015 10:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Действительно, опишите подробно ситуацию в новом топике.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 142


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB