Добрый день
DFL 210 подключен к провайдеру по PPTP. Внешний IP статический (MyStaticIP). Прошивка последняя (европа), 2.27.08.03-22678
К интерфейсу DMZ подключен L2 коммутатор, на котором живет VLAN99 (192.168.99.0/24)
Там живет 1 машинка (192.168.99.13), до которой нужен SSH
Мысль - сделаем SAT. по обращению на внешний статический IP по порту (пусть будет 99) будем попадать на 192.168.99.13 , порт 22
Берем мануал
http://dlink-manuals.org/dlink-setup-po ... 00-2500/5/Делаем сервис Forw_SSH_servs
Тип : TCP Source : 1-65535 Destination: 99
Делаем правило №1
Action: SAT , Service : Forw_SSH_servs , Source - any , all-nets
Destination: Corel, Network: MyStaticIP
На закладке SAT:
translate to :host New Ip address : 192.168.99.13 New Port : 22
Делаем правило №2
Action: Allow Service : Forw_SSH_servs Source - any , all-nets
Destination: Core Network: MyStaticIP
Ради смеха сдвигаем правила в самый верх списка
проверяем что правило SAT над правилом Allow
Иииииии.... не работает. Failed to connect , ETIMEDOUT
При просмотре логов с фильтром по IP источника (или по порту 99, без разницы) видна только 1 запись
Severity: info
Category/ID : CONN 600001
протокол : TCP
Event/Action : conn_open
На самой машинке 192.168.99.13 активности по порту 22 нет.
Машинка в инет ходит. С другого интерфейса на обращение по :22 нормально отрабатывает
Подскажите пожалуйста куда копать ?