faq обучение настройка
Текущее время: Вт авг 12, 2025 20:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с FTP на DFL-860
СообщениеДобавлено: Пт май 21, 2010 10:59 
Не в сети

Зарегистрирован: Вс апр 04, 2010 00:49
Сообщений: 43
Здравствуйте.

Столкнулся с проблемой, связанной с фирменной программой, которая отсылает данные из локальной сети на сервер за рубеж. DFL где-то блокирует пакеты передаваемые по 21 порту. Сниффер показывает вот такую картинку:
Изображение

Правила для локальной сети следующие:
# Name Action Source interface Source network Destination interface Destination network Service
1 dmz_sat SAT any all-nets wan1 mail_server_ext_ip all_tcpudp
2 ip_atc_sat SAT any all-nets wan1 ip_atc_ext_ip all_services
3 sip_nat NAT lan lannet wan1 all-nets sip-udp
4 nat_http_alg NAT lan lannet wan1 all-nets http-outbound-av-wcf
5 allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound
6 allow_standard NAT lan lannet wan1 all-nets all_tcpudpicmp
7 allow_dmz Allow any all-nets wan1 mail_server_ext_ip all_tcpudp
8 allow_ip_atc Allow any all-nets wan1 ip_atc_ext_ip all_services
9 drop_smb-all Drop lan lannet wan1 all-nets smb-all

Отдельно сделал правила для IP сервера

# Name Action Source interface Source network Destination interface Destination network Service
1 sat_cargosell SAT any cargosell core wan1_ip all_services
2 cargosell_nat NAT lan lannet wan1 cargosell all_services
3 allow_cargosell Allow any cargosell core wan1_ip all_services


Толку ноль, соединение сбрасывается по таймауту. Естественно, если убрать дфл, то всё прекрасно соединяется и работает.

Куда копать, как быть?[/quote]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 11:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас FTP трафик идет из сети (NAT) или в сеть (SAT)? Попробуйте использовать сервис ftp-outbound (без AV)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 11:33 
Не в сети

Зарегистрирован: Вс апр 04, 2010 00:49
Сообщений: 43
danilovav писал(а):
У вас FTP трафик идет из сети (NAT) или в сеть (SAT)? Попробуйте использовать сервис ftp-outbound (без AV)
с

Из сети, т.е. натится. Сейчас попробую, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 12:35 
Не в сети

Зарегистрирован: Вс апр 04, 2010 00:49
Сообщений: 43
danilovav писал(а):
У вас FTP трафик идет из сети (NAT) или в сеть (SAT)? Попробуйте использовать сервис ftp-outbound (без AV)


Спасибо огромное! Помогло ftp-passthrough.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 380


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB