faq обучение настройка
Текущее время: Сб авг 02, 2025 10:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, cisco pix, mac publish
СообщениеДобавлено: Пн июл 12, 2010 17:08 
Не в сети

Зарегистрирован: Ср окт 22, 2008 11:45
Сообщений: 2
Здравствуйте.

Для начала схемка:

Изображение

На схеме:

1 - Текущая конфигурация доступ к веб серверу http без ограничений (все работает :) )
2 - То что хочется получить (веб сервер получил частный IP и уехал в DMZ, на DFL-800 - MAC Publish IP 68.45.51.21 + правила, SAT на 10.10.100.21 ).


Создал SAT и Allow правила, сделал MAC Publish на интерфейсе wan1 (FAQ: http://dlink.ru/ru/faq/85/481.html)

Из подсети 68.45.51.17/29 веб сервер виден (http и ping).

Но со стороны Internet, недоступен (причем на pix'e есть правила allow для http и ICMP echo)


Подскажите пожалуйста, что и где я пропустил/не предусмотрел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 07:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как минимум, добавьте маршрут с адресом 68.45.51.21 на core с метрикой 0. Если у вас есть исходящий трафик с сервера в интернет, то также сделайте отдельное NAT правило для сервера с изменением source address.

Далее, смотрите логи или показывайте все что у вас настроено скринами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 12:48 
Не в сети

Зарегистрирован: Ср окт 22, 2008 11:45
Сообщений: 2
Спасибо большое, разобрался.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 315


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB