faq обучение настройка
Текущее время: Вс авг 10, 2025 01:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: NAT в пределах одного интерфейса
СообщениеДобавлено: Чт май 27, 2010 14:52 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 14:38
Сообщений: 20
Есть D-Link DFL-800. Хочется немного странного.
Необходимо чтобы запросы изнутри сети направленные на внешний IP-адрес DFLки, перенаправлялись на внутренний сервер.

Пробовал SAT в разных комбинациях, никак не получается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 15:18 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
покажите как правила писали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 27, 2010 15:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это называется NAT loopback и делается правилами вида
SAT lan/lannet core/wan_ip yourservice (SAT: new destination = yourptivatehost)
NAT lan/lannet core/wan_ip yourservice

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 11:04 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 14:38
Сообщений: 20
извиняюсь за задержку, но выходные и все такое

Правила следующего вида пробовал

SAT lan/lannet core/wan2_ip pop3
Allow lan/lannet core/wan2_ip pop3

Пробовал еще что-то, но уже не помню. В логах SAT правило обрабатывал, а потом ругался следующим образом
Цитата:
2.32.12. unhandled_local (ID: 06000060)
Default Severity
NOTICE
Log Message
Allowed but unhandled packet to the firewall. Dropping
Explanation
A packet directed to the unit itself was received. The packet is al-
lowed, but there is no matching state information for this packet. It is
not part of any open connections, and will be dropped.
Gateway Action
drop
Recommended Action
None.
297



danilovav писал(а):
Это называется NAT loopback и делается правилами вида
SAT lan/lannet core/wan_ip yourservice (SAT: new destination = yourptivatehost)
NAT lan/lannet core/wan_ip yourservice


Сейчас попробую вместо allow поставить NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 11:12 
Не в сети

Зарегистрирован: Вт ноя 10, 2009 14:38
Сообщений: 20
danilovav писал(а):
Это называется NAT loopback и делается правилами вида
SAT lan/lannet core/wan_ip yourservice (SAT: new destination = yourptivatehost)
NAT lan/lannet core/wan_ip yourservice



Огромное спасибо - работает.

Все еще не до конца понял логику правил в Длинке. В Циске вроде и сложнее, но как то более логично чтоли.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 11:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В DFL все тоже логично
SAT правило модифицирует пакет - меняет destination IP
Далее идет пропускающее трафик правило. Т.к. фактические source и destination находятся в пределах одной маски, делаем NAT (а не прямой форвардинг - Allow)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB