faq обучение настройка
Текущее время: Сб июн 21, 2025 00:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 08, 2013 15:23 
Не в сети

Зарегистрирован: Пн фев 13, 2012 14:24
Сообщений: 14
Откуда: Ростов-на-Дону
Уже замучился искать проблему, может кто уже сталкивался.
Есть DFL-800, два соединения PPPoE, которые поднимаются на нем (WAN 1 и WAN 2), настроен failover, настроен доступ только по 80 и 443 портам, проблема заключается в том, что необходимо установить ПО с сайта ССТУ.РФ (только web installer по другому нельзя), а оно не устанавливается. С помощью TCPEye определил порты на которые стучится ПО - оказалось ftp, то есть 20 и 21 порт.

Вариант 1 - Создал правило для всех пользователей - на сайт заходит, на ftp заходит, можно установщики спокойно скачать, но ПО не устанавливает.
SSTU_rules NAT lan lannet PPPOEs all-nets ftp-passthrough (руками прописал 20 и 21 порт)

Вариант 2 - разрешил этому компу все соединения, результат как и в первом варианте..
NAT_SSTU NAT lan SSTU_Komp PPPOEs all-nets all_tcpudpicmp

Вариант 3 - так даже на сайт не заходит
Allow_SSTU Allow lan SSTU_Komp PPPOEs all-nets all_tcpudpicmp

Вариант 4- Пробовал пробросить порты, как в инструкции написано - но так на ftp не заходит, видимо что то не правильно прописал.
Allow_1 SAT any all-nets core wan1_pppoe_ip ftp-passthrough (во вкладке SAT указывал SSTU_Komp)
Allow_2 Allow any all-nets core wan1_pppoe_ip ftp-passthrough

PPPOEs - группа интерфейсов, состоит из wan1_pppoe, wan2_pppoe

Зато если поднимать соединение на компьютере на котором нужно установить ПО или на роутере(у меня linksys E1200), то процесс идет, уже голову сломал что именно ему мешает делать тоже самое через DFL. Может это из-за NAT, но как сделать без него не знаю, если указываю вместо NAT - Allow, вообще ни чего не происходит.


Последний раз редактировалось overdrive_84 Пт ноя 08, 2013 15:56, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 08, 2013 15:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
погасите один PPOE интерфейс , и попробуйте .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 08, 2013 15:57 
Не в сети

Зарегистрирован: Пн фев 13, 2012 14:24
Сообщений: 14
Откуда: Ростов-на-Дону
Vladimir22 писал(а):
погасите один PPOE интерфейс , и попробуйте .


уже, результат отрицательный

исправил шапку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 08, 2013 16:20 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в логах что то есть !?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 09, 2013 09:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вообще, непохо бы видеть официальное описание вебинсталлера тут т.к. на сайт без регистрации не зайти.
Касательно правила с ftp-passthrought, оно должно быть выше allow_standard.
Варианты SAT+Allow не нужны, уберите.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 11, 2013 09:38 
Не в сети

Зарегистрирован: Пн фев 13, 2012 14:24
Сообщений: 14
Откуда: Ростов-на-Дону
Vladimir22 писал(а):
в логах что то есть !?

в логах сообщения есть, но относящихся к IP настраиваемого компьютера нет

danilovav писал(а):
Вообще, непохо бы видеть официальное описание вебинсталлера тут т.к. на сайт без регистрации не зайти.
Касательно правила с ftp-passthrought, оно должно быть выше allow_standard.
Варианты SAT+Allow не нужны, уберите.


SAT+Allow удалил
ftp-passthrought поднял вверх, и процесс пошел, спасибо огромное, мне казалось что я это делал, видимо затупило

посмотрим как пойдет дальше


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB