faq обучение настройка
Текущее время: Сб июл 26, 2025 05:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс сен 18, 2011 23:05 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
Просто замучился......
Перечитал кучу постов, но ответа не нашел;-(
Я не могу настроить , проброс порта 80 в локалку из мира. (Именно 80 , если вместо него поставить 81, то все работает). Такое впечатление, что железка как то блокирует порты управления.... Но вот где?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 02:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Управление устройством включено из внешнего мира или из any? Они перекрывают правила проброса.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 08:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
пункт 2

http://forum.dlink.ru/viewtopic.php?t=64076&start=1

с SSH, видимо, аналогично

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 14:22 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
YuriAM писал(а):
пункт 2

http://forum.dlink.ru/viewtopic.php?t=64076&start=1

с SSH, видимо, аналогично


Я пробовал переписывать порты управления. У меня все работает из локалки, но из мира не работает.
А у Вас работает, или это гипотетически? Речь идет о портах 22 и 80 соответственно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 14:24 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
Dima G. писал(а):
Управление устройством включено из внешнего мира или из any? Они перекрывают правила проброса.

Пожалуйста можно подробнее.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 15:52 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
ruflex писал(а):
Dima G. писал(а):
Управление устройством включено из внешнего мира или из any? Они перекрывают правила проброса.

Пожалуйста можно подробнее.

Это Вам следует подробности выложить - правило проброса и настройку Remote Management.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 17:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ruflex писал(а):
YuriAM писал(а):
пункт 2

http://forum.dlink.ru/viewtopic.php?t=64076&start=1

с SSH, видимо, аналогично


Я пробовал переписывать порты управления. У меня все работает из локалки, но из мира не работает.
А у Вас работает, или это гипотетически? Речь идет о портах 22 и 80 соответственно.

И для 80, и для 443. Никаких проблем.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 19:07 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
YuriAM писал(а):
ruflex писал(а):
YuriAM писал(а):
пункт 2

http://forum.dlink.ru/viewtopic.php?t=64076&start=1

с SSH, видимо, аналогично


Я пробовал переписывать порты управления. У меня все работает из локалки, но из мира не работает.
А у Вас работает, или это гипотетически? Речь идет о портах 22 и 80 соответственно.

И для 80, и для 443. Никаких проблем.

Можно пример конфига?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 21:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В качестве примера я написал целую статью. Ссылку я вам дал. Мне туда почти нечего добавить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 21:33 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
YuriAM писал(а):
В качестве примера я написал целую статью. Ссылку я вам дал. Мне туда почти нечего добавить.

А есть кто эксплуатирует 860E? просто у нас пробовали настраивать эту железку три разных человека. Один из них инженер высшей катигории с сертификатами cisco. Как бы и ламерами не обзовешь :cry:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 19, 2011 22:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Есть конечно, и много их используется в разных проектах
Раз у вас инженер по Cisco, значит мануалы он должен уметь читать. Там все описано

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 25, 2011 17:54 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
Все равно не работает!!!!
Вот мои действия!
1. Сброс всех настроек.(сброс до заводских установок)
2. Interfaces->Ethernet->Lan_IP(устанавливаю 10.0.0.10) Lannet(10.0.0.0/24)
3. Interfaces->Ethernet->PPPoe->Add PPPoe Tunel( name=optima "physical interface"=wan1 "Remoute network"=all-nets)
4. Objects->AddresBook->Add IP4_addres (создаю объект IP10_0_0_1 с адресом 10.0.0.1) он же Web сервер на который надо пробросить порт 80 из мира.
5. System->Remote Manegment->Advanced Settings->("WebUI HTTP port"=81, "WebUI HTTPS port"=444)
6. Rules->Ip rules->Add ip rul (создаю 2 правила для проброса:
a) "Name"=www_in_sat, "Action"=SAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets , закладка SAT "New IP Address"=IP10_0_0_1 )
b) "Name"=www_in_nat, "Action"=NAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets


Что не так помогите!!!

п.с из локалки редирект работает....


Последний раз редактировалось ruflex Вс сен 25, 2011 23:01, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 25, 2011 21:19 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
ruflex писал(а):
Все равно не работает!!!!
Вот мои действия!
1. Сброс всех настроек.(сброс до заводских установок)
2. Interfaces->Ethernet->Lan_IP(устанавливаю 10.0.0.10) Lannet(10.0.0.0/24)
3. Interfaces->Ethernet->PPPoe->Add PPPoe Tunel( name=optima "physical interface"=wan1 "Remoute network"=all-nets)
4. Objects->AddresBook->Add IP4_addres (создаю объект IP10_0_0_1 с адресом 10.0.0.1) он же Web сервер на который надо пробросить порт 80 из мира.
5. System->Remote Manegment->Advanced Settings->("WebUI HTTP port"=81, "WebUI HTTPS port"=444)
6. Rules->Ip rules->Add ip rul (создаю 2 правила для проброса:
a) "Name"=www_in_nat, "Action"=NAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets
b) "Name"=www_in_sat, "Action"=SAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets , закладка SAT "New IP Address"=IP10_0_0_1 )

Что не так помогите!!!

1) Правило b) должно быть выше правила a)
2) В правиле a) заменить NAT на Allow
3) В обоих правилах заменить интерфейс any на optima.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 26, 2011 00:05 
Не в сети

Зарегистрирован: Вс авг 07, 2011 19:04
Сообщений: 11
Dima G. писал(а):
ruflex писал(а):
Все равно не работает!!!!
Вот мои действия!
1. Сброс всех настроек.(сброс до заводских установок)
2. Interfaces->Ethernet->Lan_IP(устанавливаю 10.0.0.10) Lannet(10.0.0.0/24)
3. Interfaces->Ethernet->PPPoe->Add PPPoe Tunel( name=optima "physical interface"=wan1 "Remoute network"=all-nets)
4. Objects->AddresBook->Add IP4_addres (создаю объект IP10_0_0_1 с адресом 10.0.0.1) он же Web сервер на который надо пробросить порт 80 из мира.
5. System->Remote Manegment->Advanced Settings->("WebUI HTTP port"=81, "WebUI HTTPS port"=444)
6. Rules->Ip rules->Add ip rul (создаю 2 правила для проброса:
a) "Name"=www_in_nat, "Action"=NAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets
b) "Name"=www_in_sat, "Action"=SAT, "Service"=HTTP-ALL, "Source Interface"=any, "Source Network"=allnets, "Destination Interface"=core, "Destination Network"=allnets , закладка SAT "New IP Address"=IP10_0_0_1 )

Что не так помогите!!!

1) Правило b) должно быть выше правила a)
2) В правиле a) заменить NAT на Allow
3) В обоих правилах заменить интерфейс any на optima.


Все равно не работает


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 26, 2011 00:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Скриншотами настройки покажите.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB