faq обучение настройка
Текущее время: Пн июн 23, 2025 11:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 26, 2010 12:55 
Не в сети

Зарегистрирован: Ср май 26, 2010 12:44
Сообщений: 10
Добрый день!

Подскажите пожалуста по вопросу моему.

Из локалки нужно иметь следующие открытые порты на DFL-210:

1. IKE - 500 UDP
2. L2TP - 1701 UDP
3. IpSec-Nat-t - 4500 UDP

Как правильно написать правила для их правильной работы и в каком порядке? СПАСИБО!

На данный момент имею следующие настройки правил:

Изображение

и

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 21:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще говоря, вам достаточно будет заменить в правиле allow_standart сервис на all_services или же сделать выше него еще одно NAT правило для нужной вам группы сервисов - l2tp-ipsec

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 07:37 
Не в сети

Зарегистрирован: Ср май 26, 2010 12:44
Сообщений: 10
danilovav писал(а):
Вообще говоря, вам достаточно будет заменить в правиле allow_standart сервис на all_services или же сделать выше него еще одно NAT правило для нужной вам группы сервисов - l2tp-ipsec


Есть ли какой-то мануал на русском. чтобы доходчиво было расписано про сервисы и их роль расположения перед чем-то или после чего-то... никак не погу понять эту структуру. спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 07:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Есть FAQ на сайте - http://dlink.ru/ru/faq/84/ или же мануал на английском

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 07:59 
Не в сети

Зарегистрирован: Ср май 26, 2010 12:44
Сообщений: 10
в этом FAQ нет про разъяснения почему именно так нужно что-то делать... просто напиши тут так, а тут так и будет тебе счастье... я хочу разобраться почему имеено так нужно делать... а где на английском взять мануал можно?[/list]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 08:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://ftp.dlink.ru/pub/FireWall/DFL-21 ... l_2_25_01/

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB