faq обучение настройка
Текущее время: Пн авг 18, 2025 12:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пн апр 11, 2005 07:57 
Не в сети

Зарегистрирован: Пн апр 11, 2005 07:45
Сообщений: 8
Откуда: syzran
Задача такая: внутри сети есть сервер БД под линуксом.
Необходимо: обеспечить доступ на этот сервер на определенный порт (ТСР) + telnet на 23 порт с единственного определенного внешнего адреса.
Пробовал: 1.завел виртуальный сервер, указал нужный внутренний адрес и порт. 2. Настроил firewall для этого сервера, указал определенный внешний адрес. Заработал тср. НО в списке вирт.серверов моего нет! а в списке правил firewall есть. Теперь создал еще один вирт.сервер - тот же самый, но порт другой (для telnet), прописал правило для фаера (по аналогии с предыдущим). Все перестало работать. В списке вирт.серверов ни одного сервера, которые я создавал. Сбрасывал в заводские - настраивал по-новой - не помогает.
Вопрос: где ошибка, и как решить задачу?
версия 1.40


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 08:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Включена ли функция DMZ ? Опишите поподробней как настраивали виртуальные сервера и firewall.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 10:48 
Не в сети

Зарегистрирован: Пн апр 11, 2005 07:45
Сообщений: 8
Откуда: syzran
DMZ не включал. не трогал.
1.зашел на вкладку вирт.серв.
2.указал enable
3.указал внутр.адрес
4.оставил протокол как был (ТСР)
5.указал порт внешний, внутренний (одинаковый)
6.указал shedule - always
7.нажал кнопку применить.
8.зашел на вкладку фаервол
9.выбрал правило с названием моего вирт.сервера - редактировать
10.указал диапазон внешних адресов (один и тот же)
11.нажал кнопку применить.
сервер стал доступен, т.е. с того адреса(внешнего) связь устанавливается(база oracle)
12.зашел обратно в вирт.сервера- выбрал Virtual Server Telnet - редактировать
13.установил внутренний адрес (тот же что и в п.3)
14.кнопка применить
15.зашел в настройки фаера-редактирование правила для телнет
16.указал диапазон внешних адресов (один и тот же)
17.нажал кнопку применить.
С этого момента ничего не работает - ни телнет, ни старое подключение. В списке вирт.серверов ни моего сервера, ни сервера телнет. Сбрасывал настройки, настраивал снова-одно и то же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 12:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
nikolaus писал(а):
DMZ не включал. не трогал.

проделал все тоже самое, в той же последовательности.
вот - моя таблица файрвола :
Allow test1 WAN,111.111.111.111 LAN,192.168.250.5 TCP,999
Allow Virtual Server Telnet WAN,111.111.111.111 LAN,192.168.250.5 TCP,23
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*
-------------------------
тест1 - это вирт.сервер вместо сервера базы данных
111.111.111.111 - это внеш. ИП-адрес (единственный).
Т.е после редактирования второго (телнет) правила все осталось на месте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 12:48 
Не в сети

Зарегистрирован: Пн апр 11, 2005 07:45
Сообщений: 8
Откуда: syzran
так у меня в таблице фаервола тоже все на месте - но соединения снаружи нет...
А из-за того, что в списке вирт.серверов нет моих, то и удалить я их не могу....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 15:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
nikolaus писал(а):
так у меня в таблице фаервола тоже все на месте - но соединения снаружи нет...
А из-за того, что в списке вирт.серверов нет моих, то и удалить я их не могу....

Опять же все нормально у меня - есть они в списке. вот выдержка :
Virtual Server Telnet 192.168.250.5 TCP 23 / 23 always
test1 192.168.250.5 TCP 999 / 999 always
----------
стандартные - я удалил.
только у тест1 и Телнета стоят галочки, а у остальных нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 16:29 
Не в сети

Зарегистрирован: Пн апр 11, 2005 07:45
Сообщений: 8
Откуда: syzran
а связь-то с вирт.сервером снаружи работает?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 234


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB