faq обучение настройка
Текущее время: Вс июл 27, 2025 14:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пн апр 01, 2013 07:29 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Прошу помочь разобраться со следующей ситуацией:
Поставил DFL-260E, как замену DI-808. Почти все, что надо на данный момент, настроил. Осталась пара неясностей, одна из которых - портмаппинг.
Вдумчиво покурил мануал (viewtopic.php?f=3&t=147902) и хау-тушку (http://www.dlink.ru/ru/faq/85/480.html), прописал правила (два штук - SAT и Allow) для R-Admin-а на нестандартном порту (заведя отдельный сервис для этого порта).

Но, попытка зацепиться снаружи к машинке внутри R-Admin-ом по этому порту не увенчалась успехом.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 07:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скриншоты в студию !
все прекрасно работает даже на не стандартных портах .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 07:55 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
PS. Кстати, непонятно, почему тут http://www.dlink.ru/ru/faq/85/480.html написано, что:
Destination interface: core
Destination network: wan1_ip

1. Разве Destination interface не должен быть LAN? (ведь машинка, КУДА пробрасываем соединение - в LAN-е)
2. Почему в Destination network указан wan1_ip, а не wannet или, скорее даже не lannet? (опять-таки, "сеть назначения" у нас - локалка)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 07:56 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Vladimir22 писал(а):
скриншоты в студию !

Скриншоты чего именно? :-)

Vladimir22 писал(а):
все прекрасно работает даже на не стандартных портах .

Верю! (с) совсем не Станиславский


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 07:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скриншоты
сервиса
правил
настроекк правил
вообщем 4 скриншота

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 08:10 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
_dT_ писал(а):
PS. Кстати, непонятно, почему тут http://www.dlink.ru/ru/faq/85/480.html написано, что:
Destination interface: core
Destination network: wan1_ip

1. Разве Destination interface не должен быть LAN? (ведь машинка, КУДА пробрасываем соединение - в LAN-е)
2. Почему в Destination network указан wan1_ip, а не wannet или, скорее даже не lannet? (опять-таки, "сеть назначения" у нас - локалка)


В обеих правилах -- SAT и Allow должны бы указаны исходные, НЕТРАНСЛИРОВАННЫЕ адреса. Об этом черным по белому написано в мануале.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 08:14 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Сервис
Изображение

Папка правил
Изображение

SAT-правило
Изображение

SAT-правило, закладка SAT
Изображение

Allow-правило
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 08:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в настройках сервиса
источник 0-65535 ( не надо менять это поле )
в правилах ( универсальное поменять под свои нужды )
sat any/all-net core/all-net : radm_4xxx
nat any all-net core/all-net
на комптютере с радмином , dfl должен быть шлюзом .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 08:49 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Настройки сервиса:
1. source - "вернул взад" на 0-65535 :-)
2. destination - оставил 4ххх (порт, на который цепляюсь снаружи)

Настройки правил:
SAT - any/all-nets; core/all-nets; RAdm_4xxx; на закладке SAT указан внутренний адрес машины с R-Admin-ом и порт, на котором R-Admin слушает
NAT - any/all-nets; core/all-nets; RAdm_4xxx

На машине, где R-Admin шлюзом указан другой роутер (ну, долго рассказывать, но так надо :-) ), который весь "выход наружу" заворачивает на DFL.
Но, не работает и с явным указание в качестве шлюза DFL-ки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 09:01 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Сейчас попробовал прокинуть RDP с дефолтными настройками и следующими правилами:
SAT - any/all-nets; core/all-nets; rdp; на закладке SAT указан внутренний адрес машины, куда цепляюсь по RDP
NAT - any/all-nets; core/all-nets; rdp

Но, результат все равно отрицательный.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 09:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
и не будет !
Пакету необходимо не только знать как достичь места назначения , но и как вернутся
представте себе , приходит пакет на dfl с вашим пробросом , честно отправляется на комп с радмином. а далее комп отправляет его на шлюз по умолчанию.... куда деватся этому пакету !? вот он и пропадает оконьчив жизнь по TTL $-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 09:14 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
Неправда Ваша. :-)
"а далее комп отправляет его на шлюз по умолчанию..." и шлюз по умолчанию роутит его (согласно правилам роутинга) на DFL, как делал это раньше для DI-808.

Более того, чтобы исключить любое влияние шлюза по умолчанию, на момент настройки/проверки шлюзом по умолчанию я прописал адрес DFL-ки.
Но, результат неутешительный все равно.

PS. А у той машинки, на которую пытаюсь пробросить RDP, шлюзом по умолчанию и стоял адрес, на котором сейчас DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 09:19 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
alex63 писал(а):
В обеих правилах -- SAT и Allow должны бы указаны исходные, НЕТРАНСЛИРОВАННЫЕ адреса. Об этом черным по белому написано в мануале.

Кстати, думая, что ошибка в русском переводе, сказал английскую версию и читаю:
"The Second Rule Must Trigger on the Untranslated Destination IP"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 09:43 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Source: any all-nets в правилах навевает на мысль, что "работа" проверяется из локалки,
с SAT-то всё ок, а вместо Allow нужно NAT ("NAT Loopback"):
NAT lan lannet -> core wan_ip (и заменить в Вашем Allow src if на wan)

Цитата:
Кстати, думая, что ошибка в русском переводе, сказал английскую версию и читаю:
"The Second Rule Must Trigger on the Untranslated Destination IP"


Ну как бы, что first rule также должно использовать "Untranslated Destination IP" само собой понятно, во что транслировать Вы ведь указываете уже на вкладке SAT.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 10:17 
Не в сети

Зарегистрирован: Сб июн 11, 2011 15:51
Сообщений: 77
alex63 писал(а):
Source: any all-nets в правилах навевает на мысль, что "работа" проверяется из локалки,

Не совсем. :-) "Выходом наружу" у меня более, чем один. Т.ч. проверяется на "живых белых мышках".
А any all-nets в правилах взято отсюда http://www.dlink.ru/ru/faq/85/480.html

alex63 писал(а):
с SAT-то всё ок, а вместо Allow нужно NAT ("NAT Loopback"):
NAT lan lannet -> core wan_ip (и заменить в Вашем Allow src if на wan)

Гхм. Вот тут непонятно. Добавить еще NAT-правило и " заменить в Вашем Allow src if на wan"?
Или просто, ВМЕСТО Allow задать NAT (lan lannet -> core wan_ip)?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 163


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB