faq обучение настройка
Текущее время: Вс июл 27, 2025 12:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800: как пробросить порт http?
СообщениеДобавлено: Чт мар 11, 2010 09:55 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Всем привет!
Есть задача пробросить на девайсе порт таким образом чтобы при обращении из внешнего мира к серверу xxxx на порт 8080 запросы попадали на сервер xxxx порт 80. Прописал два правила в разделе IP Rules — port_forward, задал настройку SAT (см. картинки ниже)... правило не выполняется, в логе написано что идет отбой по стандартному правилу ruleset_drop_packet.
Что я сделал не так? Как исправить ситуацию?
Заранее спасибо!

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 10:05 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
покажите вкладку SAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 10:11 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Пардон, перепутал порядок картинок...
То что указано как xxxx-ext — это и есть сервер на который мы хотим пробросить обращения. Галку Allow one mapping ... снимал, не помогло.


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 10:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В удаленном управлении смените порт 80 на другой, например 8080

и читайте

viewtopic.php?t=64076&start=1
для сервиса http-in

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 10:23 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Спасибо. А удаленное управление — это Remote Management? Тогда при чем здесь оно? Я там ничего не добавлял и не правил...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 10:31 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
YuriAM писал(а):
В удаленном управлении смените порт 80 на другой, например 8080

и читайте

viewtopic.php?t=64076&start=1
для сервиса http-in


Собственный сервис TCP/UDP, как сказано в приведенной вами статье, я создавал изначально, только одного не понял: следует ли для него создавать еще и правило ALG и если да. то что там нужно прописывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 11:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Narumi писал(а):
Спасибо. А удаленное управление — это Remote Management? Тогда при чем здесь оно? Я там ничего не добавлял и не правил...
А надо, т.к. там задействован порт 80.

viewtopic.php?t=64076&start=1
конец п.2

Narumi писал(а):
YuriAM писал(а):
В удаленном управлении смените порт 80 на другой, например 8080

и читайте

viewtopic.php?t=64076&start=1
для сервиса http-in


Собственный сервис TCP/UDP, как сказано в приведенной вами статье, я создавал изначально, только одного не понял: следует ли для него создавать еще и правило ALG и если да. то что там нужно прописывать?
используйте встроенный неизмененный сервис http-in

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 12:54 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Narumi писал(а):
Есть задача пробросить на девайсе порт таким образом чтобы при обращении из внешнего мира к серверу xxxx на порт 8080 запросы попадали на сервер xxxx порт 80
YuriAM писал(а):
В удаленном управлении смените порт 80 на другой, например 8080
?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 13:02 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Порт WebUI уже сменил, настройки сделал согласно указанным в FAQ. Ситуация практически не изменилась, однако ошибки уже более обнадеживающие, коннект по крайней мере открывается по заданному мной правилу, но потом происходит дроп. Привожу скриншот...

Real... — созданное мной правило класса Allow
192.168.0.226 — мой интранетовский IP
212.5... — внешний IP настраиваемого роутера

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 13:09 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Narumi писал(а):
То что указано как xxxx-ext — это и есть сервер на который мы хотим пробросить обращения
xxxx-ext - какой адрес ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 13:16 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
xxxx-ext — это внутренний сервер на который нужно переводить обращения с порта 8080 (который пишем в броузере) на порт 80 (на котором слушает обращения сам сервак). Адрес сервака — серый (192.168...)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 13:38 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Цитата:
используйте встроенный неизмененный сервис http-in


А где же я тогда укажу порт с которого надо редирект делать? В стандартном http-in прописан порт 80 и ничего с этим не поделать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 13:57 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Narumi писал(а):
xxxx-ext — это внутренний сервер на который нужно переводить обращения с порта 8080 (который пишем в броузере) на порт 80 (на котором слушает обращения сам сервак). Адрес сервака — серый (192.168...)
- Порт WebUI меняйте обратно на 80
- вы проверяете снаружи или изнутри сети ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 14:48 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
драгба писал(а):
- Порт WebUI меняйте обратно на 80
- вы проверяете снаружи или изнутри сети ?


А они не поругаются с остальными сервисами? У нас еще один веб повешен на роутер, тоже внутренний сервак, кроме того на который я сейчас настраиваю редирект.

Проверял сегодня, после новых настроек и ваших рекомендаций, из внутренней сети, до этого пробовал из внешней. Ошибка та же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 11, 2010 14:52 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Narumi писал(а):
А они не поругаются с остальными сервисами? У нас еще один веб повешен на роутер, тоже внутренний сервак, кроме того на который я сейчас настраиваю редирект.

Проверял сегодня, после новых настроек и ваших рекомендаций, из внутренней сети, до этого пробовал из внешней. Ошибка та же.
- меняйте порт на 81
- проверяйте только снаружи


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 222


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB