faq обучение настройка
Текущее время: Сб авг 02, 2025 18:02

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Несколько ip адресов на WAN DFL-210
СообщениеДобавлено: Вс апр 29, 2007 02:57 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Сначала был адрес 80.90.200.114, который прописан как wan_ip и, соответственно, сеть 80.90.200.112/30 как wannet.

Провайдер дал еще сетку 80.90.201.120/29, которая должна использоваться для доступа к серверам внутри сети извне (терминальным).

Как мне правильно прописать на wan интерфейсе эту сеть, чтоб потом дать доступ к машинам из lannet?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 10:44 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Делаю все так же, как и тогда, когда "пробрасывал" принтер. Тогда все заработало. Теперь вместо Destination Network wan_ip пишу туда ip из той сетки что выдал провайдер.

в логах:
action=drop ipdatalen=28 tcphdrlen=28 syn=1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 12:11 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Опишите схему вашей сети и приведите правила, которые у вас прописаны.
Само добавление адреса делается через публикацию ARP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 14:33 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
wan_ip 80.90.200.114
wannet 80.90.200.112/30
lan_ip 10.0.102.254
lannet 10.0.102.0/24

еще сделаны настройки для того чтоб печатали клиенты с другого офиса на принтер внутри этой сети, т.е.

1. введен сервис printer, Destanation: 44018
2. Правило SAT
General
Name: print_SAT
Action: SAT
Service: printer

Address Filter
Source Interface: wan
Source Network: DataCentr-net (сеть другого офиса)
Destination Interface: core
Destination Network: wan_ip

3.Правило allow
GeneralName: print_allow
Action: Allow
Service: printer

Address Filter
Source Interface: wan
Source Network: DataCenter (сеть другого офиса)
NetDestination Interface: core
Destination Network: wan_ip

Печатает нормально.

Теперь провайдер выделил еще сетку 80.90.201.120/29, т.е. адреса 80.90.201.121 - 80.90.201.126 и смаршрутизировал их на 80.90.200.114 (wan ip).
Надо сделать так, чтоб машина 10.0.102.150 была доступна из интернета по адресу 80.90.201.121 (rdp).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 14:47 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Нужно опубликовать адрес и сделать соответсвующий проброс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:13 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Сделал:

ARP Entry
Mode Publish
Interface Wan
IP Address: IP_80_90_201_121

Правило SAT:
Name rdp150sat
Action SAT
Service rdp

Address Filter
Source Interface: wan
Source Network: DataCentr-net (сеть другого офиса)
Destination Interface: core
Destination Network: IP_80_90_201_121

вкладка SAT
Translate the Destination IP Address
New IP Address lan150 (10.0.102.150)
New Port: 3389

Правило allow
GeneralName: rdp150allow
Action: Allow
Service: rdp

Address Filter
Source Interface: wan
Source Network: DataCenter (сеть другого офиса)
NetDestination Interface: core
Destination Network: IP_80_90_201_121

не пускает из внешней сети к серверу, пишет:
Default_Rule
action=drop ipdatalen=28 tcphdrlen=28 syn=1


Последний раз редактировалось 90284 Вт май 01, 2007 15:20, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:19 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Почему службы разные?
Устройство на этот адрес отзывается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:22 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Службу исправил, ошибка была при копипасте, в dfl нормально все.
В логах есть отлуп запроса на этот адрес, т.е. устройство видит адрес, но и без публикации так же было.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:36 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
А если порядок SAT правил сменить?
Кстати из-за чего тогда принтер не печатал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:40 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Поставил SAT и Allow rdp выше подобных правил принтера, ничего не изменилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:41 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Принтер не печатал из-за core, вроде бы.
Сейчас работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:45 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
А если NAT правило между SAT и Allow разместить?
В адресах кстати точно нет ошибок?
И есть ли эта сеть в таблице роутинга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:56 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
>А если NAT правило между SAT и Allow разместить?

не помогло

>В адресах кстати точно нет ошибок?

проверил еще раз, нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 15:56 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
>А если NAT правило между SAT и Allow разместить?

не помогло

>В адресах кстати точно нет ошибок?

проверил еще раз, нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 01, 2007 16:01 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
То есть доступ в ту сеть разрешен и роутер знает что она доступна напрямую через WAN?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB