faq обучение настройка
Текущее время: Пт июл 11, 2025 21:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 09:24 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
В общем проблемка такая.
Есть DFL-210 на котором настроено DHCP, Dynamic IPSEC, DNS Relay и инет через L2TP.
Появилась необходимость пустить людей с интернета на внутренний Apache. Внутри сети Апач работает.

Настраивал по манулу с фтп длинка правила чтобы пропускало на сервак. Удаленный рабочий стол проходит а на апач по 80 порту не пускает. Может кто мой конфиг посмотрим, может накосячил как то.

Код:
    <IP4Address Name="SERVER_DMZ" Address="192.168.1.2" />
    <IP4Address Name="SERVER_DMZ_PUBLIC" Address="**.**.**.**" />


Код:
<IPRuleFolder Name="SERVER_DMZ">
    <IPRule Name="SERVER_DMZ" Action="SAT" SourceInterface="any" SourceNetwork="all-nets" DestinationInterface="any" DestinationNetwork="InterfaceAddresses/SERVER_DMZ_PUBLIC" Service="rdp" SATTranslateToIP="InterfaceAddresses/SERVER_DMZ" />
    <IPRule Name="SERVER_DMZ_1" Action="Allow" SourceInterface="any" SourceNetwork="all-nets" DestinationInterface="any" DestinationNetwork="InterfaceAddresses/SERVER_DMZ_PUBLIC" Service="rdp" />
    <IPRule Name="http_rule" Action="Allow" SourceInterface="any" SourceNetwork="InterfaceAddresses/SERVER_DMZ" DestinationInterface="any" DestinationNetwork="InterfaceAddresses/SERVER_DMZ_PUBLIC" Service="http-all" />
    <IPRule Name="http_rule_for" Action="Allow" SourceInterface="any" SourceNetwork="InterfaceAddresses/SERVER_DMZ_PUBLIC" DestinationInterface="any" DestinationNetwork="InterfaceAddresses/SERVER_DMZ" Service="http-all" />
  </IPRuleFolder>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 10:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вместо Allow попробуйте поставить NAT
и интерфейс там core должен быть местами...
Внимательно смотрите инструкцию.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 11:26 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
может я не то руководство читал.... :lol: дайте ссылочку на руководство по настройке. Ну вы поняли что мне надо. Чтобы люди по внешнему ИП заходи на внутресетевой сайт.

внешний ип допустим 90.90.90.3
ип роутера 192.168.1.1
ип сервака 192.168.1.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 11:36 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
http://dlink.ru/ru/faq/85/480.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 11:38 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
спасибо. я по другому манулу настраивал .
счас сверю свои настройки с этим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 14:31 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
!up

в общем. я не знаю в чем проблема но оно не работает.
причем прпоисаны две пары "правил" для RDP и для HTTP, удаленный рабочий стол нормально долбится на сервер. а сайт не открывается который на обычном 80-м порту висит. Вот прикладываю скрины настроек. Может увидите косяк.


Вложения:
546456.JPG
546456.JPG [ 33.7 KiB | Просмотров: 3884 ]
456345.JPG
456345.JPG [ 69.01 KiB | Просмотров: 3884 ]
221334.JPG
221334.JPG [ 39.35 KiB | Просмотров: 3884 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 14:43 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Попробуйте поменять в правиле irbis_allow действие с allow на NAT.
И ещё, irbis_public это внешний адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 14:46 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Да, пробывал. сейчас оставил на NAT. Все так же.
Моя задача была настроить проброс портов на DFL. Другой парень с другой организации настраивал Apache и сайт внутренний. Может все таки у меня все гладко а не гладко с настройкой апача. Как думаете? Просто чего я пытаюсь сделать если у меня все работает. телнет пускает через 80/443 порт.

irbis_public - да это внешний ип. провайдер корбина, инет идет через L2TP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 14:52 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Скиньте пожалуйста полные скрины настроек которые у Вас в данный момент и логи где вы пытаетесь зайти на апач. Вполне возможно ваше предположение по поводу сервера подтвердится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 15:01 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
так вообще добавил от безысходности еще пару правил.. теперь с удаленного компа стучусь на внешний ИП, браузер сразу пишет "Ожидание ответа от 192.168.1.2" это ип сервера. Затем пишет что Соединение было сброшено и в адресной строке красуется адрес стартовой страницы сайта внутресетевого "http://192.168.1.2/cgi-bin/irbis64r_01/cgiirbis_64.exe?C21COM=F&I21DBNAM=STATIC&I21DBN=STATIC"

ваши мысли.?


Вложения:
76657567.JPG
76657567.JPG [ 65.19 KiB | Просмотров: 3881 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 15:14 
Не в сети

Зарегистрирован: Пт дек 09, 2011 11:48
Сообщений: 337
Откуда: Рязань
Я вижу только правила) Давайте скрины настроек всех) И логов. Просто чтобы иметь полную картину ваших настроек.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 15:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас как-то не так правила построены!


Вот как должно быть:
Доступ снаружи внутрь
Изображение

Дорабатываете под себя и будет работать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 15:56 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
MTRX писал(а):
У Вас как-то не так правила построены!
Дорабатываете под себя и будет работать.


по сути должно работать и так как у меня настроено. я все же косо поглядываю на апач и сам сайт, ибо браузер долбится на внешний ип, сразу пишется "ожидание подключения от 192.168.1.2" долго думает а потом пишет что соединение сброшено и в браузере появляется адрес стартовой страницы, затем пробую обновить, долго думает, очень долго, и загружается ТЕКСТ сайта. и все ссылки ведут на внутренний ИП.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 15:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Тогда давайте еще раз рассказывайте в какой подсети стоит Апач и где хосты, с которых надо стучаться

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Впускаем www в сеть
СообщениеДобавлено: Пт фев 10, 2012 16:04 
Не в сети

Зарегистрирован: Пн окт 25, 2010 17:23
Сообщений: 26
Откуда: Домодедово
Сеть настроена так.:
Провайдер корбина выдает автоматом ДХЦП ИП. На DFL все настроен L2TP клиент. Присвоен внешний ИП допустим 90.0.0.5.
Внутри сети у ДФЛ ип 192.168.1.1, у сервера на котором стоит АПАЧ 192.168.1.2.
Все скрины правил выше. соответственнор дабавил два новых интерфейса ИП сервака и ИП внешний.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 401


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB