faq обучение настройка
Текущее время: Пт июл 25, 2025 03:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-210 открытие порта
СообщениеДобавлено: Пт авг 10, 2012 15:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=64076&start=1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 открытие порта
СообщениеДобавлено: Пт авг 10, 2012 16:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Юрий !
прекрасно понимаю .... но тут я подозреваю, что у человека стоит туннель между филиалами . а правила в туннеле all-servise. что подразумевает порты 1-255 - и как следствие 5222 туда просто не пролазеет :-)
надо еще два правила Allow :-) между сетями :-)

сам на это напаролся когда пытался по IPsec протолкать SIP и RTP. в итоге создал два сервиса ( самостоятельно )
all_udp 0-65535
all_tcp 0-65535

создал из них группу сервисов Му_tynnel_servise, использовал ее в правилах (allow)туннеля и все вопросы закрылись, на раз .. все стало ходить на ура :-)

больше я к этому не претрагиваюсь . Понимаю что не безопасно - но я все свои туннели контролирую и знаю точки ( все мои DFL) $-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 открытие порта
СообщениеДобавлено: Сб авг 11, 2012 10:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сервис all_services указывает на 0-255 протоколы IP, а не порты TCP/UDP
Соответственно, он покрывает и TCP (IP протокол 6), и UDP (IP протокол 17) по полным их диапазонам портов

По основному вопросу топика - jabber на DFL прекрасно работает
Нарисуйте схему - люди цепляются через IPsec туннель или же через интернет, потом через IPsec?
В первом случае вам вообще не нужен SAT, во втором надо корректировать параметры туннеля

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 227


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB