faq обучение настройка
Текущее время: Сб июн 28, 2025 21:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср мар 12, 2014 12:52 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
Добрый день.
Необходимо натсроить SAT на DFL-260E.
Провайдер - NetByNet Москва, используется PPPoE соединение.
Настраивал его при помощи мастера настройки.
Настроил проброс портов по инструкции
http://www.dlink.ua/ru/dfl_sat
При проверке через 2ip.ru - порт открыт, однако при попытке соединения по rdp по IP - узел не отвечает.
Конфигурация настроена следующим образом:
Вложение:
1.PNG
1.PNG [ 17.61 KiB | Просмотров: 7082 ]

Вложение:
2.PNG
2.PNG [ 30.31 KiB | Просмотров: 7082 ]

Вложение:
4.PNG
4.PNG [ 14.74 KiB | Просмотров: 7082 ]


При этом интернет-трафик маршрутизируется корректно.

Как можно решить эту проблему?
Заранее благодарю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 12, 2014 13:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вы откуда проверяете ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 12, 2014 13:21 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Замените Allow на NAT во втором правиле. Если так заработает, то либо смиритесь с тем, что на сервере Вы не сможете видет IP клиентов, либо разбирайтесь в антивирусе/файрволле на сервере, блокирующем трафик, и возвращайте Allow.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 12, 2014 21:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У правил (в т.ч. IP rules) для РРРоЕ соединений есть ньюанс.
Объект wan_ip для РРРоЕ интерфейса (wan) создается, но автоматически не всегда получает адрес и соответственно правила не работают.
Показателем этого является тот факт, что около wan_ip у вас не отображается "звездочка".
В параметрах РРРоЕ интерфейса поставьте галку Manually specify IP Address object, выберите wan_ip.
После этого, объект wan_ip получит "звездочку", адрес и все заработает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 14, 2014 23:17 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
alex63, ни то, ни то, увы, не помогло.
Вложение:
2.PNG
2.PNG [ 18 KiB | Просмотров: 7033 ]


danilovav, сделал. Значок звездочки отобразился, но делу это, увы, не помогло.
При выборе адреса из списка адресов, wan_ip был задан как 0.0.0.0, несмотря на то, что соединение pppoe поднято и функционирует
Задал адрес вручную.
Вложение:
3.PNG
3.PNG [ 13.11 KiB | Просмотров: 7033 ]

тем не менее, подключиться к rdp-серверу невозможно, несмотря на то, что 2ip говорит об открытом порту.
Однако, при проверке из локальной сети, получается, что при запросе по локальному адресу на сервер, порт открыт, а с публичного адреса - не видит(
Вложение:
1.PNG
1.PNG [ 15.58 KiB | Просмотров: 7033 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 15, 2014 07:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Все у вас работает! (Забавно, правда?!)
Вы, подобно многим новичкам, проверяли это из локальной сети, а не из инета.

home.local, win server 2012 r2
так ведь? :shock: :mrgreen:

Vladimir22 писал(а):
а вы откуда проверяете ?
Как выяснилось, это был важный вопрос, который вы проигнорировали.

тем не менее 2 замечания.
1. адрес pppoe, хотя выглядит 0.0.0.0, получает реальный адрес после поднятия pppoe. надо просто вглядеться в его свойства. Поэтому пусть лучше получается автоматически, а не вами вручную.
2. Настоятельно рекомендую в целях безопасности не выставлять свою ... rdp на весь интернет, а сделать это только для группы доверенных адресов. Или заходить туда после установления VPN соединения.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Сб мар 15, 2014 08:13, всего редактировалось 5 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 15, 2014 07:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
. Или заходить туда после установления VPN соединения.

+1
хотя не везде где есть интернет открыт PPTP. VPN ,безопасней - но геморней .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 15, 2014 15:24 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
RDP в скором времени будет замаскирован под какой-либо левый порт+ RDP Gatewaay =>SSL, просто сейчас главная задача - наладить корректную работу SAT

Да, действительно оказалось, что все работает. Благодарю за помощь.
Встает вопрос - как получать доступ к опубликованным сервисам из локалки?
DFL-260E был приобретен на замену Linksys E3000, у того не было проблемы доступа к опубликованном сервису из локальной сети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 15, 2014 18:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
lns писал(а):
Встает вопрос - как получать доступ к опубликованным сервисам из локалки?

Nat Loopback

я точно раз в две недели публикую эти правила - по форуму полно , ищите .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2016 00:53 
Не в сети

Зарегистрирован: Чт ноя 17, 2016 00:51
Сообщений: 4
ребята хелп ! таже проблема что и у автора поста только я не могу найти у себя галочку "В параметрах РРРоЕ интерфейса поставьте галку Manually specify IP Address object, выберите wan_ip."
помготи плз рдп срочняк поднять надо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Чт ноя 17, 2016 06:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Есть такая галка!
Во вкладке Advanced
Внимательно смотрите!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2016 13:15 
Не в сети

Зарегистрирован: Чт ноя 17, 2016 00:51
Сообщений: 4
галочку нашёл правда только после того как обновился до последней доступной прошивке в стандартной такого пункта нет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2016 15:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
С этого и надо было начинать

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 17, 2016 18:01 
Не в сети

Зарегистрирован: Чт ноя 17, 2016 00:51
Сообщений: 4
каюсь! ибо грешен!=)))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 19, 2016 23:01 
Не в сети

Зарегистрирован: Чт ноя 17, 2016 00:51
Сообщений: 4
сделал всё как тут написано! провайдер даже тот! не пробрасывает рдп !!! причём pptp работает корректно коннекчусь всё нормально


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 337


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB