awlk писал(а):
*.153 - шлюз нашей второй подсетки, провайдер прокидывает всё из *.128/30 на него.
Если между провайдером и DFL воткнуть хаб и подключить к нему комп IP=*.130/30 gate=*.153, то комп лазит по инету и из инета пингуется. В этот момент оба адреса *.129 и *.130 определяются сервисами, типа
http://speed-tester.info/ (если лезть в инет из внутренней сети, то определяется, естественно, *.129). Так что, думаю, адреса и настройки хостов рабочие.
Я не очень понимаю, что там провайдер прокидывает. Но эта конфигурация точно не соответствует стандартам протокола TCP/IP. Поэтому лучше все делать по-человечески.
awlk писал(а):
Для проброса RDP (как в инструкции):
Action: SAT
Service: rdp
Source: any, all-nets
Dest: wan1, второй внешний адрес на WAN1 (*.130)
Nat -> Dest.IP: внутренний адрес пробрасываемого компа из сети 192.168.0.*/24
и
Action: NAT
Service: rdp
Source: any, all-nets
Dest: wan1, второй внешний адрес на WAN1 (*.130)
Много ошибок и неточностей.
Почти нет случаев когда необходимо сочетание any, all-nets. Пользы нет, а проблемы с безопасностью и конфигурацией создает. Поэтому не используйте это никогда, кроме случаев первоначальной настройки и тестов.
Ваши правила для RDP (и прочие подобные) должны иметь вид
Action: SAT
Service: rdp
Source:
wan1, all-nets
Dest:
core, второй внешний адрес на WAN1 (*.130)
SAT -> Dest.IP: внутренний адрес пробрасываемого компа из сети 192.168.0.*/24
и
Action:
Allow (или в некоторых случаях NAT)
Service: rdp
Source:
wan1, all-nets
Dest:
core, второй внешний адрес на WAN1 (*.130)
-------------------------------------------------------------------------------------------------------
и еще - при подцеплении доп адреса на ARP MAC надо указывать как в инструкции 00-00-00-00-00-00
viewtopic.php?f=3&t=114002
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.