faq обучение настройка
Текущее время: Вт июл 08, 2025 19:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср мар 14, 2012 08:18 
Не в сети

Зарегистрирован: Пт мар 06, 2009 16:36
Сообщений: 3
В компании имеется указанный в теме аппарат. Есть 2 канала Интернет. Интерфейс wan1 имеет адрес из подсети с 30 маской, т.е. реально на этом интерфейсе может быть только 1 ip-адрес. Интерфейс wan2 имеет адрес из подсети с 29-й маской, т.е. реальных 5 ip-адресов.
Необходимо на интерфейсе wan2 задействовать второй ip-адрес для работы почтового сервера. Почтовый сервер находится в dmz.
Я сделал так:
Сначала по этому мануалу: http://www.dlink.ru/ru/faq/85/481.html, на шагах 6-11 создал правила SAT:
Name: mail_https_in
Action: SAT
Service: https
Schedule: None
Source interfaces: any
Source network: all-nets
Destination interface: any
Destination network: wan2_ip2
SAT Destination IP: mail-privateIP

и Allow:
Name: allow_mail_https_in
Action: Allow
Service: https
Schedule: None
Source interface: any
Source network: all-nets
Destination interface: any
Destination network: wan2_ip2

Помимо этого создал альтернативную таблицу маршрутизации. Создал правило маршрутизации: весть трафик от почтового сервера должен выходить через доп. ip-адрес интерфейса wan2. Создал правило NAT:
Name: mail_to_wan2_ip2
Action: NAT
Service: alltcpudp
Schedule: None
Source interfaces: dmz
Source network: mail-privateIP
Destination interface: wan2
Destination network: all-nets
NAT Specify sender address: wan2_ip2

Исходящий трафик с почтового сервера натируется нормально через доп. ip-адрес интерфейса wan2. А вот правила SAT и Allow не работают. В логах dfl:
date|time Warning RULE 6000051 Default_Access_Rule TCP wan2 XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY 22134 443 ruleset_drop_packet drop

Скажите, что я не так сделал?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 14, 2012 10:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1. Вроде все так. кроме п. 2 (https) отсюда
http://forum.dlink.ru/viewtopic.php?t=64076&start=1

2. И PBR для входящего почтового трафика тоже надо настроить
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

3. и правила все же правильнее делать такими:

Source interfaces: wan2
Source network: all-nets
Destination interface: core
Destination network: wan2_ip2

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 286


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB