Провайдер дал диапазон внешних адресов: 195.110.3.162-195.110.3.189.
Не получается их прописать на DFL-800, чтобы они работали.
(чтобы обращение к dfl-800 по соответсвующему ip перебрасывалось
на нужный сервер)
Прочитал в dfl800_manual_104.pdf похожий пример: Example7.4.: Translating Traffic to Multiple Protected Web Servers.
Но ничего не получилось.
Итак:
Есть два почтовых сервера. Они должны отвечать на запросы по
внешним айпишникам: 195.110.3.167 и 195.110.3.170 (открытые порты: 2525, 110, 80
Серваки оставил в локалке (не стал выносить в DMZ): IP 192.168.0.200 и 192.168.0.203 (соответсвенно).
----------------------------------------------------------------------------------
Как я сделал:
1) В Address Book ввел:
pub_SERV1 = 195.110.3.167
pub_SERV2 = 195.110.3.170
int_SERV1 = 192.168.0.200
int_SERV2 = 192.168.0.203
2) Для интерфейса WAN1:
IP Address: pub_SERV1 (195.110.3.167)
Network: wan1_net (195.110.3.0/27)
Default Gateway: wan1_gw (195.110.3.161)
Галочек никаких не стоит.
3) Опубликовал внешние адреса:
ARP: (две записи)
Mode: Publish
Interface: wan1
IPAddress: pub_SERV1
Mode: Publish
Interface: wan1
IPAddress: pub_SERV2
4) Создал SAT rule for the translation:
Name: SAT_SMTP_To_SERV1.
• Action: SAT
• Servce: smtp
• SourceInterface: any
• SourceNetwork: all-nets
• DestinationInterface: core
• DestinationNetwork: pub_SERV1
the SAT tab.
New I PAddress: int_SERV1
OK.
AllowRule:
name: Allow_SMTP_To_SERV1.
• Action: Allow
• Servce: smtp
• SourceInterface: any
• SourceNetwork: all-nets
• DestinationInterface: core
• DestinationNetwork: pub_SERV1
- тоже самое для 2-го сервера и других сервисов.
(для второго сервера все тоже, что и для 1-го, но поменял:
• DestinationNetwork: pub_SERV2
the SAT tab.
New I PAddress: int_SERV2.
-----------------------------------------
В общем как итого нормально работает только тот сервак,
чей внешний IP я прописал на интрефейсе WAN1 (ip=pub_SERV1 )
Несмотря на то, что другие IP я публиковал в ARP - они не отвечают.
Подскажите плиз. может какую галку пропустил.
Или что особенное в роутингах нужно прописывать????
|