faq обучение настройка
Текущее время: Вс июл 20, 2025 00:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт май 17, 2011 11:53 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 12:53
Сообщений: 124
Не могу пробросить rdp наружу из локалки для одного из компьютеров, почему - не понятно (для 2 других все работает уже давно). rdp_main_2901 - это сервис, в котором как порт указан 2901.
Создал правила:

1 . main_SAT SAT any all-nets core wan_ip rdp_main_2901 (в SAT указано ip компа, на который пробрасываю порт, и порт 3389)
2 . main_Allow Allow any all-nets core wan_ip rdp_main_2901

Пытаюсь из локальной сети через "Подключение к удаленному рабочему столу" зайти на этот комп, вписываю адрес wan_ip:2901.
Соединения не происходит, в логах:

Изображение

Верхнее сообщение повторяется многократно.
Что за unhandled_local drop и как с этим бороться?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 12:29 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 12:53
Сообщений: 124
Да, забыл - прошивка 2.27.03.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 22:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Такая схема будет работать только извне
Изнутри надо делать другие правила (взамен)

# извне
SAT wan/all-nets core/wan_ip yourservice, SAT: new dest = yourprivatehost
Allow wan/all-nets core/wan_ip yourservice
# изнутри - NAT loopback
SAT lan/lannet core/wan_ip yourservice, SAT: new dest = yourprivatehost
NAT lan/lannet core/wan_ip yourservice

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 18, 2011 12:52 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 12:53
Сообщений: 124
Попробовал 2 набор правил - в результате "Не удается подключиться...", притом отказ в подключении происходит очень быстро, в логах все чисто.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 19, 2011 05:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы старые правила отключили? Включите логгирование новых - в логах как минимум про них должны быть записи

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 19, 2011 11:13 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 12:53
Сообщений: 124
Да, старые я отключил - вернее, изменил их под новые. В логах было абсолютно чисто, логгирование включено.
В общем-то, первый набор действительно рабочий, я проверил из дома.
Но сейчас хочется понять чисто для себя, почему из локалки не заработало.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 20, 2011 05:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите скриншотом правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 05:36 
Не в сети

Зарегистрирован: Пн июл 05, 2010 10:38
Сообщений: 28
Подключусь. Примерно таже история, что и у топикстартера.
Только:
порт 98;
проверяю внешним сервисом;
Изображение

правила
Изображение

проверил по локалке - порт открыт


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 05:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Коли у вас 98 порт, заведите ему сервис и попробуйте только его

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2011 06:12 
Не в сети

Зарегистрирован: Пн июл 05, 2010 10:38
Сообщений: 28
точно. спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 04, 2011 12:46 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:07
Сообщений: 109
Откуда: SPb
Можно поднять тему?
Проблема такая же.
При чем на старой прошивке все работало, а щас лезет такая же ошибка, только порт 11340
Сервис на него отдельный создан, но все равно порт закрыт снаружи.
Что делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 05, 2011 10:37 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:07
Сообщений: 109
Откуда: SPb
Так в чем может быть проблема? Форум перечитал, те ошибки которые у людей были, у меня отсутствуют
правила
Изображение
SAT настроен на внутреннюю машину, локально на ней порт открыт
вот логи
Изображение

удаленно не пускает
что делать? :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 05, 2011 10:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1/ а в руководстве по логам что написано об этой ошибке?

2/ Попробуйте второе правило сделать NAT вместо Allow

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 05, 2011 11:40 
Не в сети

Зарегистрирован: Вт фев 06, 2007 12:07
Сообщений: 109
Откуда: SPb
1. а где руководство это?
2. исправил, вот результат
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 05, 2011 12:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Cinik писал(а):
1. а где руководство это?

http://ftp.dlink.ru/pub/FireWall/DFL-21 ... _guide.pdf

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 282


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB