faq обучение настройка
Текущее время: Пт июл 11, 2025 16:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: проброс SAT в dfl-260e
СообщениеДобавлено: Вс мар 23, 2014 17:12 
Не в сети

Зарегистрирован: Чт июн 06, 2013 15:10
Сообщений: 17
День добрый.
Прошу помощи в одном вопросе.
Есть сайт, на него заходят по внешнему IP.
Сайт лежит на сервере 192.168.0.5 в локальной сети 192.168.0.0/24. Роутер в этой же сети.
На роутере есть 2 правила sat и allow для перенаправления внешнего IP на адрес сервера (где лежит сайт) в локальной сети.
Всё прекрасно работает, но...
Сервер (с сайтом) переехал в другое место, с ним связь через IPsec, тоесть он уже в другой подсети 192.168.1.0/24.
Если на роутере в правиле sat меняю адрес сервера с 192.168.0.5 на 192.168.1.5, то ничего не работает.
Думаю это из-за того, что 192.168.1.5 находится через туннель, а не в локальной сети.
Можно ли это как-то обойти?

Вот что говорит лог:

Date Severity Category/ID Rule Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
Warning TCP_OPT 3400019 TCP Provider1 Ipsec_tunnel 91.197.19.106 192.168.1.5 49217
80 mismatching_tcp_window_scale adjust

Заранее благодарю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проброс SAT в dfl-260e
СообщениеДобавлено: Вс мар 23, 2014 17:42 
Не в сети

Зарегистрирован: Чт июн 06, 2013 15:10
Сообщений: 17
Короче даром я засорил форум новой темой.
Всё оказалось просто, поменял в правиле вместо allow поставил nat.
И имею теперь счастье :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проброс SAT в dfl-260e
СообщениеДобавлено: Вс мар 23, 2014 19:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
счастье то имеете , но если задумаете что бы сайт смотрел IP приходящих - то не получится .
если в двух сторон DFL , то поднимайте туннель с All-nets и пишите правила .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 287


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB