faq обучение настройка
Текущее время: Пн июл 21, 2025 16:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 18, 2015 16:41 
Не в сети

Зарегистрирован: Пн май 18, 2015 15:51
Сообщений: 12
Добрый день,

Почитал аналогичные темы, проблема не решилась, помогите пожалуйста.
Проброс разных портов не работает из разных частей интернета

Опишу ситуацию на примере ФТП:
есть проброшенный порт ТСР 21 и правило разрешающее это соединение. Все работает хорошо, но на данный момент выявлено 3 IP адреса с которых пробросы не работают, в логах выдает ошибку:
6000060 LocalUndelivered unhandled_local drop

Правила публикации:
16 SAT WAN1:0.0.0.0/0 "ftp-inbound" core:IP dfl-860e SETDEST IP_FTP_Server (internal)
17 Allow WAN1:0.0.0.0/0 "ftp-inbound" core:IP dfl-860e

никаких отдельных правил для этих адресов нет

Прошивка дфл860 и версия нетдефендос
Configuration: Version 479
NetDefendOS Version: 2.60.02.02-24262 May 27 2014


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 18, 2015 18:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не используйте any в правилах проброса.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 19, 2015 08:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
правила верные
вынесите их выше остальных правил и папок правил

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 01, 2015 14:21 
Не в сети

Зарегистрирован: Пн май 18, 2015 15:51
Сообщений: 12
прошу прощения, что не отвечал, заболел сразу после публикации вопроса :(

спасибо откликнувшимся, но:

MTRX писал(а):
Не используйте any в правилах проброса.

вы не внимательно читали текст, там нет никаких упоминаний об ANY, более того, бывают правила в которых без ANY не обойтись, например публикации виртуальных адресов, они по какой-то причине не считаются ни WAN ни CORE.

YuriAM писал(а):
правила верные
вынесите их выше остальных правил и папок правил

Правила публикации занимают самые приоритетные позиции, это конкретное правило не верхнее, но проблема наблюдается со многими сервисами. Также есть сервисы ниже (по приоритету, порядку), которые при этом доступны.

Самое забавное, или печальное, то что проблема исчезла, после того как я поменял правила публикации PPTP-suite, из одного правила публикации на WAN интерфейсах, на 2 правила публикации на WAN1 и WAN2. Я лично никакой логики тут не вижу, единственная связь, что это правило было выше, а теперь оба правила ниже. Но поскольку никаких других пересечений нет, то объяснение логики произошедшего я оставлю на специалистов Д-линк.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 316


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB