faq обучение настройка
Текущее время: Вт авг 05, 2025 10:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL 210 нет пинга через DMZ порт.
СообщениеДобавлено: Пн фев 08, 2010 13:53 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
Здравствуйте.
Хочу сказать сразу, что во всяких сетевых премудростях пытаюсь разбираться ровно с прошлой недели, и очень многого не знаю, поэтому прошу отнестись с пониманием.

Есть небольшой сервачёк. У него 2 сетевухи, одна к коммутатору в локалку, вторая к роутеру DFL 210 (через порт DMZ). Юзеры из локалки обращаются к серваку и получают доступ в инет. От роутера соответственно хвост к провайдеру (через порт WAN).
Собственно здесь всё ок, всё работает.
Проблема в следующем: на этом сервере висит сайт, чтобы он был доступен, нужно активироваться на провайдерской странице, в личном кабинете. Провайдером определено, что в лич. каб. можно войти только из внутренней провайдерской сети. В эксплорере настройка на автоматическое подключение к этой странице. Соответственно в адресной строке отображается IP /login. IP отображается тот же, что и gateway wan. Но вот подключаясь именно туда, выдаёт 404.
При всём этом с роутера сервер пингуется, а с сервера нет!
Мне думается проблема в этом.

Мною были прописаны вот такие правила:
Изображение
Первые 4 были изначально, остальные 6 моих рук дело.

Подскажите, что, где и как нужно изменить/прописать, что бы решить сею проблему.

ЗЫ до dfl 210 был установлен dfl 200, но он отправился в страну вечной охоты. Все настройки на сервере сохранились в неизменном виде, всё работало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 15:53 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Фотка никакая .
А что нужно конкретно а то я так и ничего и не понял? Чтобы c сервера пинговался сайт провайдера или что ? Или наоборот чтобы со стороны провайдера (через WAN в DMZ) можно было зайти на вас сервер ?

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 17:41 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
Ну для начала я хотел бы, что-бы сам роутер отвечал на пинг с сервера, через порт DMZ.
Я подключал роутер через порт LAN к коммутатору локальной сети и пинговал - ответ есть.
При этом с самого роутера пинги проходят во все стороны (dmz, lan, wan).

А вообще суть такая, что я могу зайти на сам сайт провайдера, но при попытке перейти в личный кабинет выдаёт ошибку 404.
Если бы я попытался зайти в лич.каб. не с сервераа, а с другого компа сети то оно открывает страницу с сообщением "Личный кабинет доступен из внутренней сети оператора."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 19:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Учитывая то, что у вас есть правило allow lan <-> dmz, вам проще перенести "сервер" в LAN - политики то одинаковые.

Но вообще, для того, чтобы DFL "отвечал на пинги" - надо сделать правило вида allow <интерфейс источник>/<сеть источника> core <адрес интерфейса> icmp

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 11:25 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
nebilung писал(а):
Ну для начала я хотел бы, что-бы сам роутер отвечал на пинг с сервера, через порт DMZ.

Вот правило навскидку для пингования с сервера шлюза DFL - dmzip:

Name: IcrmGW
Action: NAT
Service: All_icmp
Source
Interface: dmz
network: dmznet
destanation

Interface: core
network: dmzip

Теперь по второму вопросу почему не заходит с ДМЗ на сайт провайдера :
Вопрос хоть и тупой, но какой IP у вашего сервера, и IP Dmz, dmznet ?
А то мне кажется что у вас намудрено чтото.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 13:06 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
Спасибо.
С этим всё получилось.
Теперь возникла следующая проблема.
Судя по всему роутер не выпускает сайт на ружу.
При попытке зайти на сайт выдаёт "Error 403 - Forbidden"
В правилах, http открыл - для всего.
В чём может быть проблема?
Сайт на апаче.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 15:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
nebilung писал(а):
Спасибо.
С этим всё получилось.
Теперь возникла следующая проблема.
Судя по всему роутер не выпускает сайт на ружу.
При попытке зайти на сайт выдаёт "Error 403 - Forbidden"
В правилах, http открыл - для всего.
В чём может быть проблема?
Сайт на апаче.
dns тоже открыт или настроен для клиентов?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 22:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите правила
403, скорее всего, выдает сам DFL - по поводу неавторизованного доступа к админке.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 11:10 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
danilovav писал(а):
Покажите правила
403, скорее всего, выдает сам DFL - по поводу неавторизованного доступа к админке.

Изображение

А как открыть доступ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 11:19 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
YuriAM писал(а):
nebilung писал(а):
Спасибо.
С этим всё получилось.
Теперь возникла следующая проблема.
Судя по всему роутер не выпускает сайт на ружу.
При попытке зайти на сайт выдаёт "Error 403 - Forbidden"
В правилах, http открыл - для всего.
В чём может быть проблема?
Сайт на апаче.
dns тоже открыт или настроен для клиентов?

Пробовал открывать - проблема сохраняется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 15:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Последнее правило NAT any/all-nets any/all-nets http - это к чему? Уберите его или избавьтесь от any.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 16:50 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
danilovav писал(а):
Последнее правило NAT any/all-nets any/all-nets http - это к чему? Уберите его или избавьтесь от any.

Не получается. Без этого правила и даже без any, при попытке подключиться к своему же сайу я получаю 404, с ним 403.
Так как же быть с доступом, о котором вы говорили выше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 17:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите ваши маршруты из main и правила. Только в читаемом виде

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 18:00 
Не в сети

Зарегистрирован: Пт фев 05, 2010 17:24
Сообщений: 16
YuriAM писал(а):
покажите ваши маршруты из main и правила. Только в читаемом виде


Правила:
Изображение
Пути:
Изображение

Так лучше?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 18:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
так лучше. Может у вас проблема в том, что вы ломитесь на сайт провайдера не с тех адресов. например с внешних, а не внутренних?

Если на DFL-200 все работало, то надо полностью повторить его настройки

danilovav писал(а):
Лично мне правило №11 не нравится вообще. Оно вносит неясность на пропускание трафика как из локалки, так и входящего. Что вы хотите получить от него? Изнутри оно должно работать и/или снаружи?
+1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср фев 10, 2010 23:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB