faq обучение настройка
Текущее время: Вт июл 29, 2025 19:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 15, 2005 16:21 
Не в сети

Зарегистрирован: Пт дек 24, 2004 14:59
Сообщений: 16
Откуда: Волгоград
Прошили DFL-600 прошивкой 3.0. Воткнули в него веб-сервер (внутренний адрес типа 192.168.xxx.80). Указали, что 80-й порт - под виртуалным сервером. Из внутренней сети, также воткнутой в другой порт DFL, веб-сервер видится. Если входим из внутренней же сети на наш внешний адрес, появляется приглашение интерфейса DFL. При попытке войти на внешний IP-адрес с другого внешнего инет-адреса, соединение завершается по таймауту после продолжительного времени. Что не так? Может, надо убрать веб-интерфейс DFL на другой порт? Если да, то как? Или что-то еще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Посмотрите FAQ, там всё подробно описано:
http://www.dlink.ru/technical/faq_firewall.php#8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 18:02 
Не в сети

Зарегистрирован: Пт дек 24, 2004 14:59
Сообщений: 16
Откуда: Волгоград
Это все, конечно, хорошо, но мы не хотим тратиться на дополнительный IP-адрес. Можно ли "повесить" веб-сервер на существующий IP (например, 80.80.80.80 из примера FAQ)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 18, 2005 09:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что вам мешает сделать мэппинг на этот адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 11:32 
Не в сети

Зарегистрирован: Пт дек 24, 2004 14:59
Сообщений: 16
Откуда: Волгоград
А что это? :shock: Просветите чайника, пож. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 12:39 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
Если мне не изменяет память, то надо поковырять NAT, там нужно показать, с какого на какой адрес шкурится входяшие пакеты и по какому порту (80 в ентом случае). Не забудь настроить Policy


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 12:45 
Не в сети

Зарегистрирован: Пт дек 24, 2004 14:59
Сообщений: 16
Откуда: Волгоград
Это можно сделать на самом DFL, или надо ставить перед ним маршрутизатор, осуществляющий, NAT?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 13:14 
Не в сети

Зарегистрирован: Вт июл 19, 2005 05:12
Сообщений: 73
Откуда: Novokuznetsk
Делается все на самом DFL, помоему вкладка адвансид :) там есть NAT, ROUTER и POLICE.. вроде так...
я делал для порта 3389, сначала в рменю роутер делаешь раздачу адресов на нужные машины, чтобы был один внешний ип и несколько внутреннихю Затем заходишь в нат, там накручиваешь, что DFL будет делать, если на него лезут по порту 3389, а именно перенапровлять с внешнего адреса на внутренний, а потом настраиваешь безопасность в полиции :)
Вроде так.... я быпосмотрел более точно, но DFL счас не работает....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 19, 2005 16:50 
Не в сети

Зарегистрирован: Пт дек 24, 2004 14:59
Сообщений: 16
Откуда: Волгоград
Спасибо, завтра попробую...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB