faq обучение настройка
Текущее время: Вс июн 29, 2025 05:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Переадресация портов, DFL-860E
СообщениеДобавлено: Ср июл 27, 2016 06:02 
Не в сети

Зарегистрирован: Вт июл 26, 2016 17:06
Сообщений: 2
Добрый день.
Прошу помочь в пробросе портов на модели DFL-860E.
О проблеме: совсем недавно несколько раз просто-навсего клонировал правила для проброса портов и все работало, но, на этот раз бьюсь второй день, не могу понять - где ошибся. Производил настройку в Google chrome.
Итак, по пунктам:

1) Сначала, создаем ip адрес: идем Objects -> Address Book -> Add -> Ip 4 adress и присваиваем имя и адрес (скриншот 1&2, верхняя половина)

2) Прописываем порт: Objects -> Services -> Add -> TCP/UDP Service -> Присваиваем имя; выбираем Type: TCP; Source:0-65535
и Destination: 98 (скриншот 1&2, нижняя половина)

скриншот 1&2
Вложение:
1&2.jpg
1&2.jpg [ 1.45 MiB | Просмотров: 1867 ]


3) Идем в Policies, у нас там создана папка wan_lan для правил проброса портов. Выбираем рабочее правило проброса, жмем правой кнопкой, в выпадающем меню Clone, меняем данные для нового порта и нового ip, соблюдая, при этом, что, сначала правило SAT, затем Allow (скриншот 4, 5 & 6 , верхняя половина - это SAT, скриншот 4, 5 & 6, нижняя половина - это Allow)

скриншот 4, 5 & 6
Вложение:
4, 5 & 6.jpg
4, 5 & 6.jpg [ 517.1 KiB | Просмотров: 1867 ]


4) Получается два правила:
Вложение:
3.jpg
3.jpg [ 449.83 KiB | Просмотров: 1867 ]


Раньше, при такой последовательности действий и замене некоторых параметров, все работало и работает.
Подскажите, пожалуйста, в чем у меня ошибка.
Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Переадресация портов, DFL-860E
СообщениеДобавлено: Ср июл 27, 2016 08:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вероятно, вы не до конца понимаете сам процесс работы механизма трансляции портов на DFL.
Ну да ладно.

Основная ошибка - использование ANY и ALL_NETS в правилах.
Правила у Вас должны выглядеть примерно так:
SAT wan1 all_nets core wan_ip (sat:psk)
Allow wan1 all_nets core wan_ip

Непонятно, как при ваших правилах вообще это раньше работало...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Переадресация портов, DFL-860E
СообщениеДобавлено: Ср июл 27, 2016 12:39 
Не в сети

Зарегистрирован: Вт июл 26, 2016 17:06
Сообщений: 2
Спасибо за оперативный ответ.
Вот, посмотрите, пожалуйста, на скриншоты - сделал, как Вы написали, но, ничего не изменилось - порт закрыт.

Вложение:
1.jpg
1.jpg [ 148.41 KiB | Просмотров: 1846 ]


Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Переадресация портов, DFL-860E
СообщениеДобавлено: Ср июл 27, 2016 15:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы для начала во всех существующих правилах избавтесь от any/all-nets и укажите не избыточные параметры.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Переадресация портов, DFL-860E
СообщениеДобавлено: Ср июл 27, 2016 17:11 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Сравните внимательно ваши крайние скриншоты с тем, что я вам написал, и увидите свою ошибку.
Подсказка: Destination network.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 279


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB