faq обучение настройка
Текущее время: Ср июл 23, 2025 14:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 11, 2009 16:54 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
Всем привет. Прошу помочь мне настроить DFL-210.
Сейчас у меня сеть:
интернет -> сервер -> компы пользователей
Хочу сделать сеть так:
интернет -> (wan) DFL-210 (lan) -> сервер -> компы пользователей
Настроил вроде всё:
IP на который переводить.
Потом 2 правила на мапинг SAT и ALLOW

Дело в том что когда ставлю сеть в таком виде:
интернет -> сервер -> (wan) DFL-210 (lan) -> комп пользователя, то с сервера могу зайти через удаленный рабочий стол на клиенский комп. Ставлю на сервер подгоняю настройки... инэт есть а удалённый стол не работает если заходит с наружи.

Кто нибудь сталкивался с проблемой? подскажите кто знает.

Windows Server 2003 R2*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 20:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не очень понятно, что вы хотите. Покажите ваши настройки.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 12, 2009 09:24 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
Цель: Поставить DFL-210 между сервером и интернетом так чтобы со стороны интернета можно было заходить через "удалённый рабочий стол" на терменальный сервер.
Вот настройки которыя я проводил:
Изображение
Изображение
Изображение
Вот настройки на сервере wan:
Изображение

Делал эксперемент, ставил DFL-210 вот так:
интернет -> сервер -> (wan) DFL-210 (lan) -> мой комп при этом с сервера я мог попасть через удалённый рабочий стол на мой комп, но когда поставил в боивые условия не смог зайти с наружи на сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 12, 2009 15:40 
Не в сети

Зарегистрирован: Вт мар 11, 2008 11:40
Сообщений: 9
если хочется inet->dfl->server


[wan_if] - интерфейс на котором есть интернет

SAT - [wan_if] - all-nets - core - rdp
Allow - [wan_if] - all-nets - core - rdp

А еще, я бы разнес в разные подсети локалку и руотер.

192.168.0.0/24 (LAN net) и 192.168.100.1 (dfl)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 12, 2009 17:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще-то, wannet должен быть 84.21.231.160/27 для вашего случая (84.21.231.190/255.255.255.224). Поэтому скорее всего и не работало.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 08:23 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
Я выставлял настройки 84.21.231.160/27 тоже самое :(

Может в самом сервере дело? может на нём надо чтото помнять?

_________________
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 09:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL должен быть шлюзом у вашего сервера

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 09:56 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
Lan у DFL 192.168.0.1 и шлюз на сервере такой же.

Щас поставил для экперементов в нутри сети так:
комп -> (wan) DLF-210 (lan) -> сервер -> интернет (с целью попась через wan на сервер с помощью удалённого стола)
на устройство могу зайти, с устройства могу пинговать сервер.
но через удалённый рабочий стол не могу соединиться с сервером...
может я чтото не так делаю? есть хорошее FAQ по настройке удаленного рабочего стола через DFL?

_________________
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 12:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Измените any в правилах на конкретный wan интерфейс. И убедитесь, что у вас все что на скринах, так же. Если нет - то выложите новые.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 12:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Jimka писал(а):
Я выставлял настройки 84.21.231.160/27 тоже самое :(
Так wannet надо выставить и больше не трогать.

И расположите ваши неработающие правила выше все остальных. Например, в корне папкм IP Rules. Чтобы исключить влияние других правил.

У вас работало на модели. Сделайте аналогичную. Только подключите ваш локальный комп со стороны WAN порта. Как будто он в инете.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 13:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А еще, кстати, автор, покажите ваши Status-Routes.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 15:16 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
Сделал всё как вы говарили. Ещё не пробывал так как сервер находиться в активном использовании и смогу только вечером в понедельник после того как все пойдут домой. :(

Изображение

Изображение

Изображение

Изображение

_________________
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 15:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Великоватые картинки. Зачем так много пустого места?

Прям чудеса. Не вижу ничего плохого. Подозреваю, дело в сервере, не в DFL-ке. Вы проверяете работу правил действительно из внешнего инета?

Для проверочки, в правилах проброса смените правило Allow на NAT.

И замените в правилах интерфейс any на wan. Ни к чему такие правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 16:20 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 11:50
Сообщений: 6
Откуда: Москва
YuriAM
Тестил так, ставил в реальные условия, интернет работал, заходил через VNC к себе на домашний комп, а от туда черех удалённый стол пытался зайти на сервер, но безуспешно.
Потом позвонил другу попросил его, тож самое.
Главное когда ставишь чтобы Windows XP (при тестах) был за место сервера, то со внешней стороны на WinXP заходит.
Сервер :arrow: (wan) DFL (lan) :arrow: WinXP
Ставлю на сервер и не хочет. :(
Вот и не пойму в чём дело

_________________
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 20:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Значит, разбирайтесь с сервером. DFL тут не при делах.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 289


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB