faq обучение настройка
Текущее время: Сб авг 16, 2025 09:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: dfl-100 dmz
СообщениеДобавлено: Ср окт 20, 2004 12:13 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Ситуация следующая. Есть dfl-100 прошивка 2,29.
Подключая к dmz порту ftp сервер убеждаюсь что он работает. доступен как из интернета так и из LAN. Если же подключаю к dmz www сервер то он не работает. Подключаюсь к www серверу напрямую минуя dfl то все прекрасно работает. Но если через dfl то по логам вижу что запрос пришел и сервер начинает отдавать странички но ничего не уходит.
В чем может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-100 dmz
СообщениеДобавлено: Ср окт 20, 2004 12:14 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Closer писал(а):
Ситуация следующая. Есть dfl-100 прошивка 2,29.
Подключая к dmz порту ftp сервер убеждаюсь что он работает. доступен как из интернета так и из LAN. Если же подключаю к dmz www сервер то он не работает. Подключаюсь к www серверу напрямую минуя dfl то все прекрасно работает. Но если через dfl то по логам вижу что запрос пришел и сервер начинает отдавать странички но ничего не уходит.
В чем может быть проблема?

http://www.dlink.ru/newphorum/doc.php
пункт 5

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 12:33 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Ок! Модель DFL-100 FW 2.29. Ситуация: ADSL модем подключен к WAN ip 81.22.203.122 порту. К lan порту подключена наша локалка. Необходимо разместить в DMZ www сервер. Что делаем: провайдер выдал нам ip адрес для нашего сервера, настриваем dmz, ip 192.168.1.1 маска 255.255.255.0 dmz host settings Global IP Address 81.22.203.126 (выдан провайдером) DMZ Host IP Address 192.168.1.2 соответственно настраиваем сервер на адрес 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1

поднимаем на сервере ftp все работает, поднимаем www пакеты от сервера к клиенту не уходят. Подключаем к серверу машину напрямую минуя dfl все работает. В чем проблема. Почему dfl непропускает пакеты от сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 12:35 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Closer писал(а):
Ок! Модель DFL-100 FW 2.29. Ситуация: ADSL модем подключен к WAN ip 81.22.203.122 порту. К lan порту подключена наша локалка. Необходимо разместить в DMZ www сервер. Что делаем: провайдер выдал нам ip адрес для нашего сервера, настриваем dmz, ip 192.168.1.1 маска 255.255.255.0 dmz host settings Global IP Address 81.22.203.126 (выдан провайдером) DMZ Host IP Address 192.168.1.2 соответственно настраиваем сервер на адрес 192.168.1.2 маска 255.255.255.0 шлюз 192.168.1.1

поднимаем на сервере ftp все работает, поднимаем www пакеты от сервера к клиенту не уходят. Подключаем к серверу машину напрямую минуя dfl все работает. В чем проблема. Почему dfl непропускает пакеты от сервера?

т.е. ftp сервис для клиентов из Инета на сервере доступен, а web - нет? Правильно я понимаю?
В свою очередь, когда тестировали у себя применяли как раз web - apache - без каких-либо проблем все завелось сразу же.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 12:37 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Но напрямую то работает! Через dfl не хочет!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 13:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
А что при этом получается в логах?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 13:31 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
В Session Event Log

IP: 192.168.0.3 Port: 3572
Sent Size: 403 Bytes IP: 192.168.1.2 Port: 80
Sent Size: 2744 Bytes TCP
Ended Normally


IP: 192.168.0.3 Port: 3573
Sent Size: 490 Bytes IP: 192.168.1.2 Port: 80
Sent Size: 2126 Bytes TCP
Ended Normally

Главное что он начинает отвечать а потом затыкаеться и всё пакеты не идут. Логи Blocking Event Log не привожу там нет ничего кроме левых пакетом по протоколу UDP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 13:52 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Closer писал(а):
В Session Event Log

IP: 192.168.0.3 Port: 3572
Sent Size: 403 Bytes IP: 192.168.1.2 Port: 80
Sent Size: 2744 Bytes TCP
Ended Normally


IP: 192.168.0.3 Port: 3573
Sent Size: 490 Bytes IP: 192.168.1.2 Port: 80
Sent Size: 2126 Bytes TCP
Ended Normally

Главное что он начинает отвечать а потом затыкаеться и всё пакеты не идут. Логи Blocking Event Log не привожу там нет ничего кроме левых пакетом по протоколу UDP.

после перепрошивки устройство в дефолтные настройки сбрасывали?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 13:56 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
И ресетили и сбрасывали. Я думал что может сервер неверно работает, но ведь минуя dfl все работает, значит дело скорее всего в нем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 14:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
ИНОСТ - Инженерное общество "Сетевые технологии"

Фирма "ИНОСТ" - Инженерное общество "Сетевые технологии" - была организована в 1989 году инженерами отдела сетевых разработок Казанского филиала "Института Электронных Управляющих машин". Компания ИНОСТ является авторизованным и региональным дилером и партнером ряда торгово-промышленных компаний и осуществляет поставки новейшего сетевого и компьютерного оборудования, лицензионного программного обеспечения, представленного на Российском рынке.

Вот что выдает вебсервер на том адресе. Проверяйте проверяющих. :)

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 14:12 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Супер! Посмешили!!! а попробуйте 81.22.203.125 сейчас dmz на нем работает, тот который 126 это работающий в обход dfl сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 15:08 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Еще вопрос возник. Влияют ли настройки Firewall на работу с dmz из lan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
попробовал. коннекшн таймед аут. что в логи попало?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2004 15:58 
Не в сети

Зарегистрирован: Пт сен 10, 2004 15:52
Сообщений: 17
Откуда: Kazan
Нет ничего в логах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB