faq обучение настройка
Текущее время: Сб апр 27, 2024 22:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: dfl 860e + криптошлюз
СообщениеДобавлено: Пт фев 04, 2022 10:59 
Не в сети

Зарегистрирован: Вт ноя 27, 2018 11:24
Сообщений: 9
Всем привет, нужна помощь в настройке железяки.
РТК принёс криптошлюз, через который надо пускать компы в инет, дал пул адресов х.х.х.2 - х.х.х.254 со шлюзом х.х.х.1, проксю.
Шнурок от этого шлюза вставлен в wan2 порт, компы за dmz портом.
DHCP поднят в network service и раздаёт Ip из пула выше этим компам со шлюзом х.х.х.1
DMZ порт настроен : х.х.х.4 х.х.х.0/24 галка на прозрачном режиме
wan2 : х.х.х.3 all-nets gw-х.х.х.1 галка на прозрачном режиме
iprule dmz х.х.х.0/24 wan2 х.х.х.0/24 all_service nat
Подключаю комп в сеть, dhcp даёт ip, х.х.х.1 пингуется, ip прокси не пингуется, прописываю прокси - сайты не открываются :(((
Если подключить комп напрямую в шлюз и прописать ip и прокси вручную, то сайты открываются.
Что я сделал не так? Может есть другой способ понадёжнее?

upd забыл про корневой сертификат, установленный на компе, может он режется дфлкой?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Ср фев 09, 2022 12:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
рисуйте картинку
и ваши х.х.х.x меняйте на ваши ..
иначе разбирать что скрыто в х.х.х.x голову сломать можно .

да и маршрут до прокси + правила есть ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Ср фев 09, 2022 15:13 
Не в сети

Зарегистрирован: Вт ноя 27, 2018 11:24
Сообщений: 9
x.x.x. одинаковы, предположим это будет 192.168.10.
на lan своя сетка и wan1 с выходом в норм интернет. Прокси за криптошлюзом в защищённой сети.
правил перепробывал множества, может как-то через core нужно по особому?


Вложения:
Комментарий к файлу: интерфейсы с правилом
345.jpg
345.jpg [ 88.37 KiB | Просмотров: 2720 ]
123.jpg
123.jpg [ 134.71 KiB | Просмотров: 2720 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Ср фев 09, 2022 18:00 
Не в сети

Зарегистрирован: Вт ноя 27, 2018 11:24
Сообщений: 9
подключил маршрутизатор попроще, dhcp с другим диапазоном и заработал. Значит я неверно настроил dfl :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Чт фев 10, 2022 13:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
правила + маршруты есть у вас ?! показывайте!!!
и зачем вы натитесь туда ?! или вы не понимаете что делаете ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Чт фев 10, 2022 21:54 
Не в сети

Зарегистрирован: Вт ноя 27, 2018 11:24
Сообщений: 9
есть одна таблица main. lan->wan1->pppoe
TEST=192.168.10.0/24
test_gw=192.168.10.1
пробывал allow ставить и нат , много чего перепробовал. lan->wan1 с такими же правилами на нате, только destination pppoe и для лан сети их интернет по пппое есть .
Понимание того, что делаю и меняю есть, но нет понимания, что не так, тк серьёзно ковыряюсь в этой железке впервые.


Вложения:
2.jpg
2.jpg [ 71.33 KiB | Просмотров: 2608 ]
3.jpg
3.jpg [ 62.6 KiB | Просмотров: 2608 ]
1.jpg
1.jpg [ 91.51 KiB | Просмотров: 2608 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Чт фев 10, 2022 21:55 
Не в сети

Зарегистрирован: Вт ноя 27, 2018 11:24
Сообщений: 9
крайниий скрин


Вложения:
4.jpg
4.jpg [ 49.16 KiB | Просмотров: 2608 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl 860e + криптошлюз
СообщениеДобавлено: Пн фев 14, 2022 09:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
опишите как должен ходить трафик ...
от компов до крипто шлюза или как ? или сам DFL должен заворачивать трафик на крипто шлюз

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 195


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB