faq обучение настройка
Текущее время: Вс июн 29, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: port mapping на DMZ DFL-210
СообщениеДобавлено: Вт фев 14, 2012 09:07 
Не в сети

Зарегистрирован: Вт фев 14, 2012 08:16
Сообщений: 3
Имеется DFL210 к порту DMZ которой подключена сеть 172.20.0.0/16 в которой находятся ип камеры с доступом по определенным портам (к примеру http://172.20.40.3:17240), создан маршрут network 172.20.0.0/16 interface dmz метрика 80 (из LAN все ок), правила mapping'a:
ip_cam_1 SAT any all-nets core pppoe_ip ip_cam_3(17240) destination IP 172.20.40.3
ip_cams Allow any all-nets core pppoe_ip ip_cam_3

при проверке porta telnet'ом
2012-02-14
13:48:45 Info CONN 600001 ip_cams TCP pppoe dmz src/dstIP 39568 ->17240 conn_open
satdestrule=ip_cam_1 conn=open

Но Подключение к ....... ...Не удалось открыть подключение к этому узлу, на п
орт 17240: Сбой подключения

Из Lan, опять же, все ок.



Так же возникла вторая проблема. Между этой DFL-210 и DFL-860e поднят VPN IPSec, на 860'ой прописан route:
172.20.0.0/16 gw (lan IP DFL-210),
правила:
rule1 Allow lan lan-net ipcec 172.20.0.0/16 all_services
на 210:
rule Allow ipsec 860_network dmz 172.20.0.0/16 all_services

Трассировка настроена на обоих DFL, но рвется после 860ой, так понимаю проблема в маршруте ...

_________________
"У нас в Украине минимальная скорость 100 мбит/с на ней сидят только пенсионеры кому скорость большая не нужна." (с) vertonopp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: port mapping на DMZ DFL-210
СообщениеДобавлено: Чт фев 16, 2012 09:03 
Не в сети

Зарегистрирован: Вт фев 14, 2012 08:16
Сообщений: 3
проблема все еще актуальна ...

_________________
"У нас в Украине минимальная скорость 100 мбит/с на ней сидят только пенсионеры кому скорость большая не нужна." (с) vertonopp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: port mapping на DMZ DFL-210
СообщениеДобавлено: Чт фев 16, 2012 22:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. У вас на DMZ напрямую сеть 172.20.0.0/16 или через маршрутизаторы?
На внутреннем хосте (172.20.40.3) что указано шлюзом?

2. У вас IPsec поднят между LAN-ами, а вы хотите с одной стороны еще и DMZ подключить?
В таком случае, дополнительная DMZ подсеть (172.20.0.0/16) должна быть показана как local/remote network в параметрах IPsec
Далее, шлюз (lan IP DFL-210) в маршрутах на IPsec не нужен

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: port mapping на DMZ DFL-210
СообщениеДобавлено: Пн фев 20, 2012 11:25 
Не в сети

Зарегистрирован: Вт фев 14, 2012 08:16
Сообщений: 3
1. В DMZ воткнута сеть провайдера, параметры DMZ ip 172.20.14.2/24 gw 172.20.14.1.
Шлюзом на удаленном хосте стоит 172.20.40.1.
2. Огромное спасибо, помогло =)

_________________
"У нас в Украине минимальная скорость 100 мбит/с на ней сидят только пенсионеры кому скорость большая не нужна." (с) vertonopp


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 356


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB