faq обучение настройка
Текущее время: Вс авг 10, 2025 04:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 09:42 
Не в сети

Зарегистрирован: Чт дек 06, 2007 12:55
Сообщений: 68
Спасибо всем. Все заработало.
Только добавил еще правило:
Allow_standart_TCPUDP NAT dmz/dmz_net wan2/all-nets для сервиса all_tcpudp

в также в настройках сетефого интерфейса DMZ поставил галочки навпротив:
Add route for interface network
Add default route if default gateway is specified

после чего в осноыной таблице маршрутизации появился еще один маршрут

Route: dmz ---- dmz_net --- 100 No(Monitoring)

Вот так. Вообщем большое спасибо всем за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 17:35 
Не в сети

Зарегистрирован: Чт дек 06, 2007 12:55
Сообщений: 68
драгба писал(а):
danilovav писал(а):
Две альтернативы - потому что в приведенной выше дополнительной таблице сначала wan1, потом wan2 - будет работать вне зависимости от того что будет крутиться в main потом.
я не понял эту мысль, поясните плиз


Я так понимаю, если нет то пусть меня поправит уважаемый товарищ danilovav. Суть в том что в дополнительной таблице прописаны маршруты с включенным мониторингом , тоесть если все работает как надо, то трафик идет так, как прописано в дополнительной таблице. Главная таблица будет работать только тогда, когда сработает мониторинг канала, и только тогда трафик пойдет так, как прописано в главной таблице. Поэтому создание второй альтернативной таблицы для моего случая необходимо чтобы направить трафик от к веб серверу через второй канал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 12, 2010 06:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Каждая альтернативная таблица (для каждого соответствующего интерфейса) будет обрабатывать все входящие пакеты с этого интерфейса.

Я советую делать их потому, что в main могут поменять приоритеты интерфейсов и тогда будет гарантированная проблема с wan1. А так получается небольшая избыточность для устойчивости.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: WEB-сервер в DMZ DFL-800
СообщениеДобавлено: Пт мар 12, 2010 14:33 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
DeBoG писал(а):
1WAN - ADSL с динамическим IP
danilovav писал(а):
Каждая альтернативная таблица (для каждого соответствующего интерфейса) будет обрабатывать все входящие пакеты с этого интерфейса
- я считаю, что на интерфейсе с динамическим IP, входящим пакетам взяться неоткуда
- по этой же причине я никогда не сделаю ван1 дефолтным маршрутом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 14, 2010 23:42 
Не в сети

Зарегистрирован: Чт дек 06, 2007 12:55
Сообщений: 68
еще два вопроса по DFL-800 немного не в тему.
1) Еще немного про DMZ. После проделаных выше настроек веб сервер доступен из вне, а также доступен из сети LocalNet (пингуется, работает RDP) Но зайти на на любой диск веб-сервера чере зпроводник не могу, а также с веб-сервера не пингуются и не доступны компютеры из LocalNet. Так должно быть? извените за ламерский фопрос, но никогда раньше DMZ не настраивал.
И еще у меня на девайсе прошивка заводская 2.12 .Стоит прошивать самую последнею, и сохранятся настройки после прошивки, или придется все сначала настраивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 15, 2010 08:39 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
1. надо сначала прошивать, потом настраивать
2. шейте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 15, 2010 08:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну для начала - DFL не поддерживает широковещание. Чтобы ходить по именам, настройте WINS сервер.

Однако, если вы хотите полную видимость LAN<->DMZ, это ломает накорню все принципы DMZ - видимость LAN->DMZ еще можно делать, а вот обратно - бессмысленно. Это фактически уравнивает ваш DMZ с тем, что сервер будет стоять в LAN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 227


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB