faq обучение настройка
Текущее время: Ср авг 27, 2025 22:06

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 publishing multiple addresses external interface
СообщениеДобавлено: Вт июн 05, 2007 13:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 12:03
Сообщений: 12
Провайдер дал диапазон внешних адресов: 195.110.3.162-195.110.3.189.

Не получается их прописать на DFL-800, чтобы они работали.
(чтобы обращение к dfl-800 по соответсвующему ip перебрасывалось
на нужный сервер)

Прочитал в dfl800_manual_104.pdf похожий пример: Example7.4.: Translating Traffic to Multiple Protected Web Servers.
Но ничего не получилось.

Итак:
Есть два почтовых сервера. Они должны отвечать на запросы по
внешним айпишникам: 195.110.3.167 и 195.110.3.170 (открытые порты: 2525, 110, 80

Серваки оставил в локалке (не стал выносить в DMZ): IP 192.168.0.200 и 192.168.0.203 (соответсвенно).

----------------------------------------------------------------------------------
Как я сделал:
1) В Address Book ввел:
pub_SERV1 = 195.110.3.167
pub_SERV2 = 195.110.3.170

int_SERV1 = 192.168.0.200
int_SERV2 = 192.168.0.203

2) Для интерфейса WAN1:
IP Address: pub_SERV1 (195.110.3.167)
Network: wan1_net (195.110.3.0/27)
Default Gateway: wan1_gw (195.110.3.161)

Галочек никаких не стоит.

3) Опубликовал внешние адреса:
ARP: (две записи)
Mode: Publish
Interface: wan1
IPAddress: pub_SERV1

Mode: Publish
Interface: wan1
IPAddress: pub_SERV2

4) Создал SAT rule for the translation:

Name: SAT_SMTP_To_SERV1.

• Action: SAT
• Servce: smtp
• SourceInterface: any
• SourceNetwork: all-nets
• DestinationInterface: core
• DestinationNetwork: pub_SERV1

the SAT tab.
New I PAddress: int_SERV1

OK.


AllowRule:

name: Allow_SMTP_To_SERV1.

• Action: Allow
• Servce: smtp
• SourceInterface: any
• SourceNetwork: all-nets
• DestinationInterface: core
• DestinationNetwork: pub_SERV1

- тоже самое для 2-го сервера и других сервисов.

(для второго сервера все тоже, что и для 1-го, но поменял:

• DestinationNetwork: pub_SERV2

the SAT tab.
New I PAddress: int_SERV2.

-----------------------------------------

В общем как итого нормально работает только тот сервак,
чей внешний IP я прописал на интрефейсе WAN1 (ip=pub_SERV1 )
Несмотря на то, что другие IP я публиковал в ARP - они не отвечают.

Подскажите плиз. может какую галку пропустил.
Или что особенное в роутингах нужно прописывать????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 05, 2007 14:02 
смотрите документ


Вложения:
Kak_nastroit_perenapravlenie_portov_public IP_adresa_WAN_port.doc [797.5 KiB]
Скачиваний: 300
Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 05, 2007 17:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 12:03
Сообщений: 12
Спасибо!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB