faq обучение настройка
Текущее время: Ср июл 30, 2025 01:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 06, 2010 11:32 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
Добрый день. Имеется две несвязанные между собой сетки. Первая 192.168.0.0 вторая 10.15.20.0
Есть Терминальный сервер (192.168.0.4)
Роутер DFL 210. На WAN роутера айпишник 192.168.0.1, на DMZ 10.15.20.131. Нужно чтобы из сети 10.15.20.0 люди могли конектиться через порт DMZ на сервак 192.168.0.4 и ни на что другое. Как это можно осуществить?

С роутера 10.15.20.1 и 10.15.20.2 пингуются(это адреса серваков второй сети), но комп 10.15.20.85 не пингуется. С компа 10.15.20.85 DMZ порт 10.15.20.131 тоже не пингуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 12:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL является шлюзом в сетях? Какие правила у вас написаны для трафика между сетями?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 13:26 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
да, он является шлюзом сети 192.168.0.0.
Сейчас взял проводок от сети 10.15.20.0 и воткнул в DMZ. В настройках установил DMZ IP 10.15.20.131, DMZ Network 10.15.20.0/24

В настройках Rules-IP Rules создал папку dmz_to_lan, там создал два правила

1.
Action: Allow
Source interface: dmz
Source network: dmznet
Destination interface: lan
Destination network: 192.168.0.4
Service: All_services

2.Action: Nat
Source interface: dmz
Source network: dmznet
Destination interface: lan
Destination network: 192.168.0.4
Service: All_services

Больше пока ничего не делал, потому что немогу понять что от меня требуется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:19 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Tyken писал(а):
Больше пока ничего не делал, потому что немогу понять что от меня требуется
схему нарисовать

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для сети 10.15.20.0, надеюсь, DFL тоже является шлюзом? Или вам надо только одностороннюю (LAN > DMZ) видимость?

Для односторонней видимости надо одно правило NAT lan/lannet dmz/dmznet all_services

Если вы хотите двустороннюю видимость, то делайте DFL шлюзом в DMZ сети и правила
Allow lan/lannet dmz/dmznet all_services
Allow dmz/dmznet lan/lannet all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 06, 2010 14:49 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Tyken писал(а):
но комп 10.15.20.85 не пингуется. С компа 10.15.20.85 DMZ порт 10.15.20.131 тоже не пингуется.
мне вот это не нравится, здесь даже шлюз не причём

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:51 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
Связь нужна, только для того, чтобы пользователи сети 10.15.20.0 могли заходить на сервер 192.168.0.4 и пользоваться терминальным сервером, там стоит 1С


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:59 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
что между 10-й сетью и интернетом?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 15:03 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
прокси сервер 10.15.20.1

С роутера пингуются серваки 10 сети, и некоторые компы. Но с этих же компов не пингуется сам роутер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 11:34 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Tyken писал(а):
прокси сервер 10.15.20.1
не рутер ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 15:01 
Не в сети

Зарегистрирован: Ср май 05, 2010 13:57
Сообщений: 8
информации как интернет поступает в 10 сеть нету, там другой админ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 07:53 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
вам нужен третий админ
вдвоём не справитесь

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 09:26 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Я бы подкоректировал правила:
Allow lan/IP_1C dmz/dmznet all_services
Allow dmz/dmznet lan/IP1_1C all_services
чтобы все пользователи с 10*** не лазили по всех 192*** .
Скорее всего если эти правила не срабатывают, то у вас еще чето стоит на пути от сети 10 до DMZ

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB