faq обучение настройка
Текущее время: Вт июл 22, 2025 02:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Не работаю правила SAT на dfl-210
СообщениеДобавлено: Ср фев 02, 2011 04:13 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 08:39
Сообщений: 7
Здравствуйте.
Вопрос: почему не срабатывают правила SAT ?
Задача: Позволить Vipnet Координатору, который подключен к dmz порту dfl-210 соединиться с другим координатором который находится во внешне сети.

Обмен данными между Vipnet Координатороми происходит через 55000 порт. И у источника и у принимающего. При этом в посылаемых пакетах порт источника не должен меняться , т.е. должен оставаться 55000.
В связи с этим просто выпустить Координатор через NAT не вариант, т.к. меняется порт источника на произвольный. Вот так:
Изображение
а хотелось бы вот так:
Изображение

Данные:
172.17.100.34 Vipnet Координатор
172.17.100.254 dmz_ip (dfl-210)
8x.xxx.xxx.13 ttk_ip (pppoe dfl-210, наш внешние ip, постоянный, единственный)
2xx.xxx.xx.x4 ip удаленного внешнего Vipnet Координатора


Что делал:
Нашел на форуме эту (http://smilshu-sign.narod.ru/files/apkdfl210.chm) инструкцию, для похожей ситуации с Клиент Континентом.

Настроил свой dfl аналогичным образом:
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение

Проблема:
Проблема в том что правило №1 (до 3 пака не дошел) не срабатывает. По крайней мере в логах не отображается, сработка правила №2 отображается а вот №1 нет (http://img145.imageshack.us/img145/2407 ... hot6ur.png).
Если изменить в правиле №1 SAT на NAT то правило начинает работать (видно в логах). Но по указанным выше причинам использовать NAT нельзя.

(Поиск по форумк не помог search.php?keywords=vipnet&terms=all&author=&fid[]=3&sc=1&sf=all&sk=t&sd=d&sr=posts&st=0&ch=300&t=0&submit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работаю правила SAT на dfl-210
СообщениеДобавлено: Ср фев 02, 2011 06:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Номер порта уберите из SAT правила
Аналогичную конструкцию для симметричного NAT я как-то пробовал во времена 2.25 - работала

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не работаю правила SAT на dfl-210
СообщениеДобавлено: Чт фев 10, 2011 03:22 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 08:39
Сообщений: 7
danilovav писал(а):
Номер порта уберите из SAT правила
Аналогичную конструкцию для симметричного NAT я как-то пробовал во времена 2.25 - работала

Не помогло


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB