faq обучение настройка
Текущее время: Пн июл 21, 2025 00:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн мар 22, 2010 12:10 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
Настроено перенаправление http-in-all
HTTP работает, а HTTPS нет
в удаленном управлении роутером HTTP и HTTPS переведены на другой порт
в логах роутера по этим событиям ничего нет
файрвол на узле перенаправления https пропускает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 12:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хоть что-то должно быть
Включите логгирование на SAT/Allow правилах - тогда по логам вы увидите, есть ли попытка подключения

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 12:57 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
включил. в логах ничего нет :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 14:18 
Не в сети

Зарегистрирован: Ср сен 23, 2009 18:53
Сообщений: 91
swallery писал(а):
включил. в логах ничего нет :(


ты сам подписался на покупку DLINK))) железки данной компании обладают Всех сверхзвуковым телепартационным ускорителем работы....

Логи есть, просто ты не успеваишь их прочитать ))) как


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 14:26 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
4iter13 писал(а):
swallery писал(а):
включил. в логах ничего нет :(


ты сам подписался на покупку DLINK))) железки данной компании обладают Всех сверхзвуковым телепартационным ускорителем работы....

Логи есть, просто ты не успеваишь их прочитать ))) как


кажется ТЫ тут не по делу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 14:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас выше нет правил, которые могут обрабатывать HTTPS?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 15:01 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
у меня правила перенаправления первыми стоят


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 15:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Либо логи есть, либо правила написаны некорректно.

Логи, для простоты, можете сохранять на компьютере - используйте например http://download2.raresoftware.ru/syslog ... 10.312.zip - настройте на компьютер syslog receiver.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 15:51 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
<128>[2010-03-22 15:34:21] FW: CONN: prio=7 id=00600001 rev=1 event=conn_open rule=WWW-2 satdestrule=WWW conn=open connipproto=TCP connrecvif=Internet connsrcip=87.252.*.* connsrcport=2048 conndestif=lan conndestip=85.21.*.* conndestport=80

это при обращении по HTTP

при обращении по HTTPS в логе ничего не отображается

при подключении к роутеру по PPTP, https работает, логи сохраняются
<135>[2010-03-22 15:48:41] FW: TCP_FLAG: prio=0 id=03300016 rev=2 event=tcp_seqno_too_low action=drop seqno=2408707188 accstart=2408707704 accend=2408771672 rule=TCPSequenceNumbers connipproto=TCP connrecvif=l2tp connsrcip=192.168.4.6 connsrcport=2300 conndestif=lan conndestip=192.168.0.103 conndestport=443 origsent=9114 termsent=123182 recvif=l2tp srcip=192.168.4.6 destip=192.168.0.103 ipproto=TCP ipdatalen=536 srcport=2300 destport=443 ack=1 psh=1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 16:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы же выше сказали, что у вас админка на другом порту. Почему же вы подключаетесь по 443 к DFL?

Покажите все ваши IP правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 16:06 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
192.168.0.103 - это не адрес роутера, это адрес компа на который идет перенаправление

при подключении к роутеру по PPTP, https работает - это я не в админку роутера захожу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 12:36 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
изначально сменил порт веб управления с 443 на 444
сейчас пробовал подключиться телнетом... подключается к 443 и 444
так и должно быть ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 12:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нет. Когда вы подключаетесь телнетом на 443 порт, что вы видите по этому коннекту в Status-Connections?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 12:55 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
ничего по 443 порту не вижу, есть только 444 от web интерфейса
подключение по 443 где-то через минуту обрывается

я думаю капнуть в сторону провайдера ... раз https не доходит до роутера, видимо что-то блокирует по пути до него ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 13:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если ни в логах, ни в коннектах нет упоминания о подключениях на 443 порту, смотрите на провайдера.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 534


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB