faq обучение настройка
Текущее время: Пн июл 21, 2025 15:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Ср янв 27, 2010 18:27 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Поменял наконец-то провайдера (если конкретно, то на Beeline) и возникла необходимость пробросить порт для торрент-клиента так, чтобы он был доступен как для внешних пиров, подключающихся ко мне через PPTP-интерфейс, так и для билайновских локальных, сидящих на физическом wan-интерфейсе DFL'ки.
Сложного то ничего нет - всё прекрасно описано на форуме и в FAQ'е: проблема, вроде как, решается путём прописывания двух пар правил SAT/Allow для нужных интерфейсов. Но захотелось мне уменьшить количество правил до двух, путем создания необходимых групп.
Создал группу интерфейсов, куда внёс интерфейс, на котором сидит PPTP-клиент, и wan-интерфейс. Затем создал IP4-группу, в которую внёс PPTP_ip и wan_ip. После чего создал правила:

Изображение

Однако, при попытке сохранить новую конфигурацию, DFL выдаёт следующее:
Цитата:
Attempting to use new configuration data...

Error E2869/RULES in "1.IPRule":
- The destination address filter must be a single range in SAT SETDEST rules
NAME p2p_Torrent_SAT SAT p2p_Interfaces_Group all-nets core p2p_ip_gro...

Attempting to use previous set of configuration data...
License file successfully loaded.

Configuration done

Чего его не устраивает, что он там мне про какой-то единый диапазон втолковать пытается?

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 19:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В SAT правиле ставим галку

All-to-One Mapping: rewrite all destination IPs to a single IP

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 20:08 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Помогло. Спасибо.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB