faq обучение настройка
Текущее время: Ср июл 30, 2025 13:07

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DMZ как WAN на DFL-260e
СообщениеДобавлено: Пн ноя 07, 2011 15:13 
Не в сети

Зарегистрирован: Вт мар 01, 2011 15:08
Сообщений: 5
Собственно возникла задача подключить еще одного провайдера в дополнение к существующему для IP-Sec
Решил задействовать для этих целей DMZ port.
По WAN все работает.

Настроил DMZ
dmz-ip 172.17.101.254
dmznet 172.17.101.0/24
dmz-gw 172.17.101.253

Таблицу маршрутизации alt
route dmz all-nets dmz-gw 90
route dmz dmznet 90

Правила маршрутизации ping-dmz
Forward routing table: main
Return routing table: alt
Service: ping-inbound
Source: any all-nets
Destination: core dmz-ip

IP правило ping-dmz
Action: Allow
Service: ping-inbound
Source: any all-nets
Destination: core dmz-ip


Пинга нет, в логах invalid_arp_sender_ip_address


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DMZ как WAN на DFL-260e
СообщениеДобавлено: Пн ноя 07, 2011 16:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
для начала добейтесь хотя бы пинга шлюза провайдера через dmz

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DMZ как WAN на DFL-260e
СообщениеДобавлено: Пн ноя 07, 2011 23:00 
Не в сети

Зарегистрирован: Вт мар 01, 2011 15:08
Сообщений: 5
Всем спасибо, разобрался.
to YuriAM пинг шлюза провайдера прекрасно пингуется и через WAN, хотя это совсем другой провайдер и другая сеть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 181


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB