faq обучение настройка
Текущее время: Ср авг 20, 2025 13:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с настройкой RDP у DFL-800
СообщениеДобавлено: Ср июл 21, 2010 17:45 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
необходимо сделать удаленный доступ на сервер.

все было сделано по инструкции, но попасть на сервер через внешний IP не получается.

в локальной сети все заходит нормально.

знакома ли кому данная проблема?

на сервере ни файрвола ни антивируса или каких либо иных блокирующих программ нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с настройкой RDP у DFL-800
СообщениеДобавлено: Ср июл 21, 2010 19:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Shershurster писал(а):
необходимо сделать удаленный доступ на сервер.

все было сделано по инструкции, но попасть на сервер через внешний IP не получается.

в локальной сети все заходит нормально.

знакома ли кому данная проблема?

на сервере ни файрвола ни антивируса или каких либо иных блокирующих программ нет.
viewtopic.php?t=64076&start=1
проблем быть не должно. никаких

попорбуйте правило allow сменить на nat

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 10:20 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
Цитата:
viewtopic.php?t=64076&start=1
проблем быть не должно. никаких

попорбуйте правило allow сменить на nat


естественно до создания данной темы я воспользовался поиском и попробовал предложенные решения, в т.ч. и это. проблема есть и устранить ТАК ее не удалось.

техподдержка (которая по телефону) помочь мне не смогла и уверяла меня, что блокирует сервер. но он не может ничего блокировать, ему попросту нечем, все отключено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 10:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Shershurster писал(а):
естественно до создания данной темы я воспользовался поиском и попробовал предложенные решения, в т.ч. и это. проблема есть и устранить ТАК ее не удалось.

техподдержка (которая по телефону) помочь мне не смогла и уверяла меня, что блокирует сервер. но он не может ничего блокировать, ему попросту нечем, все отключено.
Вы располагали эту пару правил выше всех других? в корне IP-Rules? покажите их

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 15:08 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 16:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Destination - core/wan_ip
Адрес server (если это локальный адрес сервера) указывается на вкладке SAT

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 16:40 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
Изображение

но не помогло.

появилась еще одна проблема, не обмениваться файлами с ftp сервером. зайти заходит, он при попытке что либо выложить или скачать выдает ошибку 550.

например ничего сейчас не могу сделать на ftp dlinka, только поглядеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 22:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сейчас у вас более-менее корректные правила для доступа извне. Изнутри (со стороны LAN) проверить вы не сможете, между SAT и Allow надо сделать еще одно правило - NAT lan/lannet core/wan_ip rdp

По поводу FTP - новые прошивки пытаются использовать ftp-passthru-av сервис, используйте такой же, но без антивируса.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 24, 2010 12:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Shershurster писал(а):
Изображение

но не помогло.

появилась еще одна проблема, не обмениваться файлами с ftp сервером. зайти заходит, он при попытке что либо выложить или скачать выдает ошибку 550.

например ничего сейчас не могу сделать на ftp dlinka, только поглядеть.
Вы выкладываете нечитаемые картинки.

NAT вместо Allow пробовали?

Как обычно, у вас окажется какая-нибудь тривиальная неточность.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 09:59 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
Цитата:
Вы выкладываете нечитаемые картинки.

NAT вместо Allow пробовали?

Как обычно, у вас окажется какая-нибудь тривиальная неточность.


Да, пробовал. и врятли какая-нибудь тривиальная. сложно ошибиться делая все по инструкции. по прежнему не работает, на выходных проверял из дома, по внешнему ип на сервер попасть нельзя.

есть подозрение, что что-то в dfl блокирует запрос. только вот не могу понять что, учитывая, что на антивирус не подписан.


Последний раз редактировалось Shershurster Пн июл 26, 2010 10:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 10:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
Да, пробовал. и врятли какая-нибудь тривиальная. сложно ошибиться делая все по инструкции. по прежнему не работает, на выходных проверял из дома, по внешнему ип на сервер попасть нельзя.

Когда пытаетесь достучаться до сервера, смотрите Status > Connections, Logging. Там все будет

Цитата:
можно чуть поподробнее. как убрать антивирус?

Выберите сервис ftp-passthru (без -av)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 10:55 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
logging забито этим:

RULE
6000051

я читал, что в общем на это можно забить но не понял как заставить dfl это не логировать.

в общем это очень сильно мешает и в логах вообще ничего не возможно понять. как это перестать логировать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 11:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
System > Log and event receivers > MemLog > Exclude list

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 11:26 
Не в сети

Зарегистрирован: Ср июл 21, 2010 17:23
Сообщений: 13
danilovav писал(а):
System > Log and event receivers > MemLog > Exclude list


проблему с рдп решил.

но по прежнему не удается выкладывать на фтп ничего.

создал два дополнительных правила:
фтп-оутбанд
и
фтп-инбанд


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2010 16:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите ваши правила... Использование ftp-inbound надо только для публикуемого вовне локального FTP сервера.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB