faq обучение настройка
Текущее время: Чт июл 17, 2025 13:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Port mapping dfl-860e
СообщениеДобавлено: Вс янв 26, 2014 15:01 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
Есть два офиса
В одном 260е, в другом 860е
192.168.1.1, 192.168.2.1
Между офисами IPsec канал.
Суть такая пробрасываю порты на локальные ресурсы. Из вне все проходит отлично.
Если же в закладке SAT указываю ресурс который за IPsec (в соседней подсети), трафик не идёт.
Где грабли? И вообще проброс через IPsec можно делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Port mapping dfl-860e
СообщениеДобавлено: Вс янв 26, 2014 15:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте как настраивали , что в в правилах ? пропускают ли правила IPsec тот сервис который пробрасываете ....

зы у меня такое работает даже через 2-а ипсека .....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Port mapping dfl-860e
СообщениеДобавлено: Вс янв 26, 2014 20:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Serg52 писал(а):
Есть два офиса
В одном 260е, в другом 860е
192.168.1.1, 192.168.2.1
Между офисами IPsec канал.
Суть такая пробрасываю порты на локальные ресурсы. Из вне все проходит отлично.
Если же в закладке SAT указываю ресурс который за IPsec (в соседней подсети), трафик не идёт.
Где грабли? И вообще проброс через IPsec можно делать?

Если вы пытаетесь пробросить порты в другую подсеть через IPsec, то Делайте правила SAT и NAT (NAT вместо allow)

Либо настойки IPsec надо делать с all-nets cо стороны DFL, с которого пробрасываются порты и настройить PBR на противоположном DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Port mapping dfl-860e
СообщениеДобавлено: Вс янв 26, 2014 21:22 
Не в сети

Зарегистрирован: Вт апр 10, 2012 13:21
Сообщений: 25
YuriAM

спасибо, помогло.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 537


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB