faq обучение настройка
Текущее время: Вс июл 27, 2025 18:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 17, 2009 12:27 
Не в сети

Зарегистрирован: Ср июл 08, 2009 09:43
Сообщений: 35
Есть скрин:
Изображение
Как я понял:
Правило начинает действовать при условии:
1. Если характеристики транспортного уровня пакета соответствуют http-outbound, т.е. тип udp/tcp, local port, remout port
2. Если пакет поступил на интерфейс LAN.
3. Если пакет принадлежит сети lannet.
Далее:
Если эти три условия совпали, то пакет пересылается на интерфейс WAN1, т.е. пакет в физическом смысле, уйдёт с WAN1. При этом адрес источника и порт источника подменяется на IP WAN1 и создаётся трансляция между LAN и WAN1. Т.е. Если на WAN придёт пакет, в котором порт назначения будет подмененный порт, то пакет отправится в LAN на изначальный адрес и порт.
Отсюда два вопроса. Правильно ли я понял всё это и какую смысловую нагрузку несёт поле Destination. Network, которое в данном случае all-nets.
Да, и пожалуй, может я что упустил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Почти так.

Если пакет паправляется из интерфейса lan и сети lannet в интернет (а это согласно таблице маршрутизации) интерфейс WAN и на любой адресс (all-nets) на порт 80, то выполнить трансляцию сетевых адресов (NAT) и занести пакет в таблицу соединения.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 14:47 
Не в сети

Зарегистрирован: Ср июл 08, 2009 09:43
Сообщений: 35
Т.е. поле Destination. Network это ещё одно условие, при котором правило сработает. Т.е. если удалённый адрес IP пакета пришедшего на LAN, входит в группу адрессов обозначенных этим полем то правило срабатывает?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB