faq обучение настройка
Текущее время: Вт июл 08, 2025 18:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн сен 09, 2013 10:10 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Помогите пожалуйста разобраться, Такой вопрос - не могу настроить перенаправление портов с помощью дополнительного IP адреса.
Делал как указано здесь - http://dlink.ua/dfl_faq_21

Имеется внешняя сеть 192.168.0.0/24, внутренняя сеть 192.168.10.0/24

Адрес DFL во внешней сети 192.168.0.134
Адрес внешний дополнительный с которого происходит перенаправление 192.168.0.140
Адрес внутрениий, на который происходит перенаправление портов 192.168.10.100

Пинг с внешнего адреса 192.168.0.127 на 192.168.0.140 проходит


Настройки следующие:


Вложение:
88_2.png
88_2.png [ 168.52 KiB | Просмотров: 6415 ]


Вложение:
88_3.png
88_3.png [ 179.49 KiB | Просмотров: 6415 ]


Вложение:
88_4.png
88_4.png [ 178.14 KiB | Просмотров: 6415 ]

Для того чтобы все проходило я включил all_services


Последний раз редактировалось Glebcars Пн сен 09, 2013 19:31, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Простой вопрос по DFL-860E
СообщениеДобавлено: Пн сен 09, 2013 12:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а маршрут то на CORE с метрикой 0 где ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Простой вопрос по DFL-860E
СообщениеДобавлено: Пн сен 09, 2013 15:42 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Добрый день!

Я не исключаю, что может быть из-за этого и не работает, но
про маршрут на core в данной инструкции нет ни слова.
Здесь сказано что должно приходить на any.

Просьба помочь разобраться.

Вот существующая таблица маршрутизации:
Вложение:
88_5.png
88_5.png [ 179.47 KiB | Просмотров: 6398 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Простой вопрос по DFL-860E
СообщениеДобавлено: Пн сен 09, 2013 16:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сделайте маршрут вашего адерса на core с метрикой 0 затем у вас все получится

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Простой вопрос по DFL-860E
СообщениеДобавлено: Пн сен 09, 2013 19:27 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Если ничего не менять, то из внутренней сети, например с адреса 192.168.10.111 зайти на внешний адрес 192.168.0.140 получается, все ОК. Все открывается как нужно.
Вложение:
88_8.png
88_8.png [ 258.23 KiB | Просмотров: 6384 ]


Если я добавляю Ваше правило (последнее в списке):
Вложение:
88_6.png
88_6.png [ 184.31 KiB | Просмотров: 6384 ]


То из внутренней сети я, набирая 192.168.0.140 попадаю на DFL-860E, хотя он имеет адрес 192.168.0.134
Вложение:
88_7.png
88_7.png [ 53.16 KiB | Просмотров: 6384 ]


Из внешней сети на адрес 192.168.0.140 я так и не могу попасть!!!

Что делать?


Последний раз редактировалось Glebcars Вт сен 10, 2013 10:05, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 08:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Несколько раз перечитал первый пост, но так и не понял, откуду куда Вам нужно настроить перенаправление портов, и на какой адрес.
Четче описывайте проблему. Телепатиков на Форуме нет, способных понять Ваши мысли.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 08:56 
Не в сети

Зарегистрирован: Пн июл 28, 2008 13:25
Сообщений: 46
Откуда: Москва
Свич + 2 пачкорда в разные Wan порты и стандартное перенаправление вам не канает???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Простой вопрос по DFL-860E
СообщениеДобавлено: Вт сен 10, 2013 09:13 
Не в сети

Зарегистрирован: Пн июл 28, 2008 13:25
Сообщений: 46
Откуда: Москва
Vladimir22 писал(а):
сделайте маршрут вашего адерса на core с метрикой 0 затем у вас все получится


Владимир, а правда, зачем этот маршрут???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 09:54 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Спасибо за быстрые ответы!
Очень благодарен.

Наверное я неправильно и недостаточно понятно сформулировал задачу.
Задача такая: Есть несколько статических внешних IP. Есть внутренняя сеть. Нужно сделать перенаправление портов со статических внешних IP на статические IP внутренней сети. Вот в общем то и все. Использоваться будет для VMWare с внутренним IP.

Для решения задачи я использовал вот эту статью - http://dlink.ua/dfl_faq_21

Имею внутренюю сеть - 192.168.10.0/24
Имею внешнюю сеть - 192.168.0.0/24

DFL-860E имееет IP внутренней сети 192.168.10.1, во внешней сети 192.168.0.134

VMWare стоит по внутреннему адресу 192.168.10.100. Необходимо пробросить внешний адрес 192.168.0.140 на внутренний 192.168.10.100.

После настроек, указанных в статье http://dlink.ua/dfl_faq_21 с люблгоо ВНУТРЕННЕГО АДРЕСА захожу на VMWare и по внутреннему IP 192.168.10.100 и по внешнему IP 192.168.0.140

Из внешней сети зайти не могу. Вот в чем проблема и вопрос к Вам.


Последний раз редактировалось Glebcars Вт сен 10, 2013 10:09, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 10:01 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Nickolka писал(а):
Свич + 2 пачкорда в разные Wan порты и стандартное перенаправление вам не канает???


Добрый день!

Так как на VMWare будут стоять разные оболочки, Линукс и Винда под разные задачи мне необходимо правильно контролировать открытые порты. Самое простое, на мой взгляд их контролировать между внутренней и внешней сетью. Если есть другие предложения, то они приветствуются.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 10:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это две стандартные задачи:
1. Привязка доп адреса на интерфейс
viewtopic.php?f=3&t=114002

2. Проброс портов
viewtopic.php?t=64076&start=1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 10:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я уж не знаю, чем Вам стандартная инструкция не помогла.
Вот Вам наглядный пример: viewtopic.php?p=873935#p873935
Единственное замечание - поскольку в примере там PPTP до провайдера, то там не используется ARP.

В Вашем случае нужно взять из стандартной инструкции методику работы с ARP'ом, а из моего примера - методику перенаправления портов, только вместо Beeline у вас будет wan1.

Ну, либо то что Юра Вам написал, что в сущности то же самое.

И еще важное замечание:
YuriAM писал(а):
Примечание 2. Старайтесь во всех IP правилах никогда не использовать интерфейс any. Т.к. это несколько увеличивает нагрузку на DFL, но, самое главное, часто служит причиной несрабатывания нижележащих правил. Указывайте отдельные интерфейсы или группы нужных интерфейсов. Использование интерфейса any в некоторых инструкциях D-Link продиктовано ленью технического писателя, чтобы не обьяснять пользователям, что надо использовать правильный интерфейс. Т.е. тот, с которого пробрасываются порты. Все согласно поговорке "Одно лечим - другое калечим".

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 13:13 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Glebcars писал(а):
То из внутренней сети я, набирая 192.168.0.140 попадаю на DFL-860E, хотя он имеет адрес 192.168.0.134

Если Ваш сайт работает на SSL порту 443, то уведите управление DFL на другой порт.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 13:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я так понимаю, что у него нет проблем с "внешними" адресами на wan1 из сетки 192.168.0.0/24

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 13:58 
Не в сети

Зарегистрирован: Вс сен 08, 2013 13:00
Сообщений: 11
Начинаю немного нервничать с этой железякой.
Из того что Вы сказали попробывал все. Результата нет.
С core не получается. При указании core идет всегда перевод на DFL.
Это если выходить из внутренней сети.
Из внешней получаются только пинги.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB