faq обучение настройка
Текущее время: Ср июл 23, 2025 02:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 15, 2011 15:43 
Не в сети

Зарегистрирован: Вт фев 15, 2011 14:20
Сообщений: 9
Есть
Wan1_ip 192.168.1.2 192.168.1.1(ADSL)
Wan2_ip 192.168.2.2 192.168.2.1(ADSL)
Wan3_ip 192.168.3.2 192.168.3.1(ADSL)
Lan_ip 192.168.0.1 DFL 800
Server_ip 192.168.0.2 Server

Нужно настроить доступ к серверу через RDP хотябы через wan1 а в идеале через все wan.
На модемах настроин maping портов на dfl 800

Пробывал провила как в FAQ
1. SAT
2. ALLOW

Не работает. в журнале следующие





Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 15, 2011 21:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите правила скринами. Пытаетесь подключаться извне или изнутри?

Чтобы отрабатывать все внешние подключения, сделайте альтернативные таблицы и правила PBR для всех WAN (на примере wan1)

1. Routing > Routing tables
Добавьте таблицу alt_wan1, ordering=only
Добавьте в нее маршрут wan1 all-nets wan1_gw 100

2. Routing > Routing rules
Добавьте правило
wan1/all-nets any/all-nets, forward main, return alt_wan1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 12:41 
Не в сети

Зарегистрирован: Вт фев 15, 2011 14:20
Сообщений: 9
Не помогло
Вот скрины моих правил
Изображение
маршруты
Изображение
Изображение
Изображение
Изображение
Изображение
Правила маршрутов
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 13:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Не забудьте правильно настроить вкладку SAT и выставить галку

All-to-One Mapping: rewrite all destination IPs to a single IP

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 13:54 
Не в сети

Зарегистрирован: Вт фев 15, 2011 14:20
Сообщений: 9
ЗАРАБОТАЛО
Спосибо за новодку
но еще надо бало изменить правилр с ALLOW на NAT (почему не знаю, но факт)
Изображение
Если не секрет для чего эта галочка??
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 14:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
hub10000 писал(а):
ЗАРАБОТАЛО
Спосибо за новодку
но еще надо бало изменить правилр с ALLOW на NAT (почему не знаю, но факт)


значит, у вас на этом компе что-то не то с маршрутами или основным шлюзом

hub10000 писал(а):
Если не секрет для чего эта галочка??
чтобы обращения извне на разные внешние адреса DFL транслировались в единственный нужный. Иначе же получался бы веер адресов. на которые идет перенаправление. Что тоже бывает необходимо при переадресации целых подсетей.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 14:53 
Не в сети

Зарегистрирован: Вт фев 15, 2011 14:20
Сообщений: 9
Выстовил на сервере шлюз заработало правило через ALLOW
Вясните ястность чем хуже в данном случаи NAT от ALLOW?

Если бы я в destination ip указал 192.168.1.0\24 эту галочку нужно убрать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 18:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
hub10000 писал(а):
Выстовил на сервере шлюз заработало правило через ALLOW
Вясните ястность чем хуже в данном случаи NAT от ALLOW?
С allow комп "видит" реальные адреса запросов. C NAT - только локальный адрес DFL.

hub10000 писал(а):
Если бы я в destination ip указал 192.168.1.0\24 эту галочку нужно убрать?

обычно, как и в вашем случае, там могут быть только адреса интерфейсов DFL или их группы.

И, следовательно, включенной эта галочка обычно ничему не вредит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 21:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Разница NAT и Allow в том, что во втором случае (когда у вас не работает) внешние подключения блокируются антивирусом/файрволом

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 294


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB