faq обучение настройка
Текущее время: Ср июл 30, 2025 23:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl-210 переадресация портов
СообщениеДобавлено: Пт сен 12, 2008 21:39 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:09
Сообщений: 35
как настроить роутер чтобы перебрасывал все соединения таким образом:
сеть 192.168.100.0/24
скажем запрос с сети на ип 11.22.33.44:5161 был переброшен на внутрений ип 192.168.100.26
с наружке по этой инструкции все красиво получается
http://www.dlink.ru/technical/faq_firewall_33.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 переадресация портов
СообщениеДобавлено: Сб сен 13, 2008 09:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
braconier писал(а):
как настроить роутер чтобы перебрасывал все соединения таким образом:
сеть 192.168.100.0/24
скажем запрос с сети на ип 11.22.33.44:5161 был переброшен на внутрений ип 192.168.100.26
с наружке по этой инструкции все красиво получается
http://www.dlink.ru/technical/faq_firewall_33.php
аналогично обычному пробросу портов. Только вместо правила Allow делать NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 переадресация портов
СообщениеДобавлено: Вс сен 14, 2008 12:27 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:09
Сообщений: 35
YuriAM писал(а):
braconier писал(а):
как настроить роутер чтобы перебрасывал все соединения таким образом:
сеть 192.168.100.0/24
скажем запрос с сети на ип 11.22.33.44:5161 был переброшен на внутрений ип 192.168.100.26
с наружке по этой инструкции все красиво получается
http://www.dlink.ru/technical/faq_firewall_33.php
аналогично обычному пробросу портов. Только вместо правила Allow делать NAT.

я так понимаю надо создать новый ип на интерфесе ван и для него уже правило нат?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-210 переадресация портов
СообщениеДобавлено: Вс сен 14, 2008 17:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
braconier писал(а):
я так понимаю надо создать новый ип на интерфесе ван и для него уже правило нат?
Зачем вам новый IP? О нем речи вроде не было.

Вы просто хотите доступаться из внутренней сети на WAN_IP DFL-я. Если не это, то что?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 14, 2008 20:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Насколько я понимаю, человеку нужен NATLOOPBACK, чтобы из локалки он стучался на внешний адрес, а файер отправлял запрос обратно в локалку уже по внутреннему адресу.
DFL-ки это умеют. В каком-то топике это расписывалось, только сейчас не подскажу в каком. Подождите ДЛинковцев, они ответят.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 08:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
Насколько я понимаю, человеку нужен NATLOOPBACK, чтобы из локалки он стучался на внешний адрес, а файер отправлял запрос обратно в локалку уже по внутреннему адресу.
Я тоже так подумал, но не стал пугать человека такими непонятными словами. :D

Хочу убедиться, что надо именно NAT LoopBack.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 09:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Эмулировать nat loopback довольно легко, между правилом sat и allow добивать правило nat которое будет nat'ить обращение из локальой сети в внешнему IP

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 17, 2008 21:00 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:09
Сообщений: 35
ну все таки мне надо добавить ип на интерфесе ван и для него уже правило нат?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 16, 2010 21:46 
Не в сети

Зарегистрирован: Вс окт 05, 2008 19:08
Сообщений: 51
Откуда: Russia
вроде все сделал, как написали, а не работает - при указании внешнего ip выскакивает админка dfl((

Изображение

подскажите плз, что не правильно?

правила стоят выше lan_to_wan1

_________________
Домашняя сетка 1xDFL-800, 1xDGS-1224TP/GE, 1xDWL-3200AP, 2xDWL-8200AP и по мелочи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 06:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vovasg писал(а):
вроде все сделал, как написали, а не работает - при указании внешнего ip выскакивает админка dfl((

Изображение

подскажите плз, что не правильно?

правила стоят выше lan_to_wan1

http://forum.dlink.ru/viewtopic.php?t=64076&start=1
п.2 конец

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 07:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Избавиться от any
2. Перенести админку на другой порт или отключить WebUI before rules

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 09:56 
Не в сети

Зарегистрирован: Вс окт 05, 2008 19:08
Сообщений: 51
Откуда: Russia
Изображение

если отключаю WebUI Before Rules, то админка перестает грузится даже по локальному адресу, включаю обратно, прописываю порт 8080 - по внешнему IP вообще ничего не грузится...

Снаружи все ок...

_________________
Домашняя сетка 1xDFL-800, 1xDGS-1224TP/GE, 1xDWL-3200AP, 2xDWL-8200AP и по мелочи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 10:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Дык. При отключенном WebUI before rules надо еще и Allow-правило для доступа к ней (админке) сделать :D

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 10:07 
Не в сети

Зарегистрирован: Вс окт 05, 2008 19:08
Сообщений: 51
Откуда: Russia
а вот с этого места поподробнее, пожалуйста :wink:

почему, если прописать 8080, ничего не показывает?

_________________
Домашняя сетка 1xDFL-800, 1xDGS-1224TP/GE, 1xDWL-3200AP, 2xDWL-8200AP и по мелочи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 17, 2010 16:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если перенести админку на порт 8080, то WebUI before rules отключать не надо, будет работать и порт маппинг на 80 порту, и админка.

Если же вы хотите на одном порту и админку, и порт маппинг, то отключайте WebUI before rules и делайте необходимые правила для админки, например из локалки Allow lan/lannet core/lan_ip http

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 200


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB