faq обучение настройка
Текущее время: Сб авг 16, 2025 22:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Маршрут на DFL-1660
СообщениеДобавлено: Чт окт 29, 2015 04:52 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Доброго времени суток, коллеги!

Подскажите, пожалуйста, такую вещь.
Имеем DFL-1660

WAN IP: 195.x.x.114
WAN net: 195.x.x.112/29
WAN GW: 195.x.x.113

Также, от этого же провайдера имеется внешний сервис, которым мы пользуемся и он висит на IP: 195.x.x.74
Изнутри на него попасть не могу.

Что можно сделать?
Пробовал прописывать маршрут, адрес начинает пинговаться, но не более того. Основной сервис все равно не доступен.

Еще есть аналогичная проблема с SSL VPN, висит на 195.x.x.115, пингуется, но изнутри не пускает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт окт 29, 2015 08:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Правила показывайте.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт окт 29, 2015 11:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
Правила показывайте.

Все ваши IP правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт окт 29, 2015 11:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
NatLoopback как то так кажется ;-)

да и еще
Также, от этого же провайдера имеется внешний сервис, которым мы пользуемся и он висит на IP: 195.x.x.74
тут нет ошибки ? адрес в вашу маску не попадает

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пт окт 30, 2015 05:50 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
Vladimir22 писал(а):

Также, от этого же провайдера имеется внешний сервис, которым мы пользуемся и он висит на IP: 195.x.x.74
тут нет ошибки ? адрес в вашу маску не попадает


Ошибки нет.
В маску он не попадает.

Маска: 195.x.x.112/29


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пт окт 30, 2015 09:44 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Дальше отвечать будете?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт ноя 05, 2015 08:24 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
MTRX писал(а):
Дальше отвечать будете?


Приношу свои извинения за долгое молчание, на то были объективные причины.

Правила:

Изображение
Изображение

Правила для SSL VPN:

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт ноя 05, 2015 09:18 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
SSL не пашет, потому что правили прописаны наполовину, "туда" есть а "оттуда" нет.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Чт ноя 05, 2015 09:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
правила не идеальные, но достаточно нормальные. никакого криминала

покажите status-routes (с включенной галкой Show all routes:)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пт ноя 06, 2015 05:36 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
MTRX писал(а):
SSL не пашет, потому что правили прописаны наполовину, "туда" есть а "оттуда" нет.


SSL работает.
Пользователи подключаются, в сеть на все ресурсы попадают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пт ноя 06, 2015 05:53 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
YuriAM писал(а):
правила не идеальные, но достаточно нормальные. никакого криминала

покажите status-routes (с включенной галкой Show all routes:)


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пт ноя 06, 2015 09:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Маршруты тоже вполне неплохие.
Но пара замечаний есть:

- основной маршрут через wan2 лучше отключить или сделать с большей метрикой, если он не работает.
- шлюз на сети 192.168.0.0/23 не подходящ и, просто, неуместен
- маска 23 на сети сети 192.168.0.0/23 не родная для сети класса C. но это больше косметика, чем содержание

По заданным в топике вопросам
Izyakin писал(а):
Также, от этого же провайдера имеется внешний сервис, которым мы пользуемся и он висит на IP: 195.x.x.74
Изнутри на него попасть не могу.
По части правил и маршрутов у вас с этим адресом должен быть полный порядок. И прописывание на него дополнительного маршрута никак не должно менять картину.

Izyakin писал(а):
Еще есть аналогичная проблема с SSL VPN, висит на 195.x.x.115, пингуется, но изнутри не пускает.
Тут у вас картина описана не детально, но есть ощущение, что тут касается темы NAT loopback

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пн ноя 09, 2015 03:33 
Не в сети

Зарегистрирован: Чт янв 29, 2015 03:16
Сообщений: 24
YuriAM писал(а):
- шлюз на сети 192.168.0.0/23 не подходящ и, просто, неуместен

В данном случае уместен, т.к. между Длинком и офисной сетью находится билинговая система, которая контроллирует прохождение трафика.
Без этого маршрута она работает некорректно.

YuriAM писал(а):
- маска 23 на сети сети 192.168.0.0/23 не родная для сети класса C. но это больше косметика, чем содержание

В свое время пришлось увеличить адресное пространство, расширение через смену маски было самым идеальным вариантом.
Да и к тому же я не настолько консервативен =)


YuriAM писал(а):
По части правил и маршрутов у вас с этим адресом должен быть полный порядок. И прописывание на него дополнительного маршрута никак не должно менять картину.

Тем не менее не работает.
Провайдер заявляет что на его стороне все отлично, проверить, к сожалению, не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрут на DFL-1660
СообщениеДобавлено: Пн ноя 09, 2015 08:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Izyakin писал(а):
YuriAM писал(а):
По части правил и маршрутов у вас с этим адресом должен быть полный порядок. И прописывание на него дополнительного маршрута никак не должно менять картину.
Тем не менее не работает.
Провайдер заявляет что на его стороне все отлично, проверить, к сожалению, не могу.
Можно вместо DFL или вместе с DFL в той же подсети, где находится wan1, разместить комп и попробовать с него пинг и доступ.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB