faq обучение настройка
Текущее время: Ср июл 30, 2025 01:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: и снова маппинг портов на dfl
СообщениеДобавлено: Ср сен 23, 2009 21:53 
Не в сети

Зарегистрирован: Ср сен 23, 2009 21:16
Сообщений: 15
здравстуйте! являюсь счастливым обладателем dfl-210. ситуация следующая: сеть провайдера 172.23.60.90=wan_ip, внутренняя сеть 192.168.1.0/24, внешний ip - x.x.x.x=public_ip. необходимо опубликовать web-сервер, rdp, radmin =pc_web. использовал инструкции что в faq'е. правила: [sat и allow - any/wan; all nets; core/any; wan_ip/public_ip. sat - pc_web. протоколы: http-in, rdp и тп]. сколько не менял интерфейсы - все тчетно, ну ни попадаю на pc_web. также пробовал добавлять/удалять ARP=public_ip. только лишь позволяет по 172.23.60.90=wan_ip заходить в настройки устройства. в логах с public_ip ничего не пишет, а wan_ip - ruleset_drop_packet drop. прошивка 2_25_01. настройки IP Rules и целиком устройства дэфолтные + добавлено dns-relay. буду рад услышать советы по разрешению моей проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 22:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что значит "внешний IP"? У вас не реальный адрес на DFL? Если да, то ничего вы сами и не сделаете.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 23, 2009 23:11 
Не в сети

Зарегистрирован: Ср сен 23, 2009 21:16
Сообщений: 15
Цитата:
Что значит "внешний IP"?
внешний ip x.x.x.x=public_ip - это ip с которым я выхожу в интернет.
172.23.60.90=wan_ip - ip, выданный провайдером для коннекта со своим оборудованием.
Цитата:
У вас не реальный адрес на DFL? Если да, то ничего вы сами и не сделаете.
И что же мне делать? Я думаю, что вот инструкция под мой случай http://www.dlink.ru/ru/faq/85/481.html. Ей и пользовался, но...ни-че-го не идет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 04:53 
Не в сети

Зарегистрирован: Пн май 19, 2008 18:41
Сообщений: 5
IROKEZ_DM писал(а):
И что же мне делать? Я думаю, что вот инструкция под мой случай http://www.dlink.ru/ru/faq/85/481.html. Ей и пользовался, но...ни-че-го не идет.

Так вы объясните откуда у вас внешний IP? Он на интерфейсе DFL? Или вы его просто вписали в адрес бук, а адрес на интерфейсе NAT-маршрутизатора провайдера? Если последнее, то вам правильно ответили, не на том уровне пытаетесь рулить, тут явно уровень провайдера. Хотя, вам стоит показать этот таинственный лог, с drop, вдруг у вашего провайдера статически привязанный IP на NAT, с прозрачным доступом...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 07:23 
Не в сети

Зарегистрирован: Ср сен 23, 2009 21:16
Сообщений: 15
Цитата:
Так вы объясните откуда у вас внешний IP? Он на интерфейсе DFL?
на wan-интерфейсе у меня ip 172.23.60.90. в инет хожу с ip x.x.x.x, к-ый nat'ит провайдер (под этим адресом находится только мой девайс).
Что странно - когда до dfl-210 использовал DI-824VUP+ никаких проблем с конфигом не было при таких же настройках со стороны провайдера.
И еще один странный момент: провайдер выдал диапазон ip 172.23.60.90-172.23.60.xxx. dfl на адресе 172.23.60.90=wan_ip. когда выделяю комп с ip 172.23.60.91 (он находится не за dfl) для тестирования, то при всех внесенных правилах (sat и allow - any; all nets; core; wan_ip. sat - pc_web. протоколы: http-in, rdp и тп) не пускает меня никуда, кроме админки 172.23.60.90, в логах записи о дропах.
в какую сторону мне копать?


Последний раз редактировалось IROKEZ_DM Чт сен 24, 2009 07:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 07:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да никак оно не может работать, вы за натом сидите. Если конечно нет еще каких то существенных, но опущенных деталей.

Чтобы у вас работало все сетью, смотрите на прозрачный режим работы интерфейса. SAT там делать не надо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 248


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB