faq обучение настройка
Текущее время: Вс июн 22, 2025 01:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и дополнительные IP на wan1
СообщениеДобавлено: Чт янв 31, 2008 10:33 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
Пытаюсь опубликовать дополнительные IP на wan1 интерфейсе.
Все вроде делаю по FAQ, но не работает. куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 13:16 
Не в сети

Зарегистрирован: Вт фев 12, 2008 11:20
Сообщений: 4
+1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 13:16 
Не в сети

Зарегистрирован: Вт фев 12, 2008 11:20
Сообщений: 4
+1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 16:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если вы делаете так http://www.dlink.ru/technical/faq_firewall_34.php, то данная схема точно работает, опишите как вы делаете и что хотите получить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 19:11 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
Разобрался, не туда public_ip положил, надо было в адреса интерфейсов.
Теперь новая проблема.
Создаю правило
source network: my_ip
source interface: lan
destination network: all-nets
destination interface: wan1
Action: NAT
Service: all_tcpudpicmp

На вкладке NAT указываю public_ip, который опубликован на wan1 интерфейсе.
В итоге с компьютера my_ip в интернет не попасть. пинги не ходят, страницы не открываются.
Если на вкладке NAT поставить use interface address - все прекрасно.
куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 22:42 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
Так.. а публикация IP опять слетела.
С него идет проброс портов на хосты внутри сети, не отзывается ничего


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 10:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Еще раз тщательно проверьте конфигурацию, проблем с функционирования данной схемы не замечено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 10:51 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
А внутренний IP на который мы пробрасываем порты с опубликованного - обязательно должен лежать в InterfaceAddresses?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Скажем так, DFL должен "знать" подсеть в котором расположен компьютер на который открываются порты.


Последний раз редактировалось Sergey Vasiliev Ср фев 13, 2008 11:43, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 11:25 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
Хотя это все равно не помогло.

Собственно, объясняю зачем все это надо.
Есть домен domain.ru, зарегенный на 212.***.***.146.
1. с этого IP нужен проброс на почтовый сервер в lannet.
2. соединия с почтового сервера должны уходить наружу с этим IP, иначе проверку по PTR не пройти.

Расписываю пошагово действия.

Создаю в InterfaceAddresses public_ip1=212.***.***.146 и Mailserv=192.168.***.8
В Interfaces\ARP создаю Publish wan1 public_ip1 00-00-00-00-00-00
для реализации пункта 1.
Mail_smtp_SAT SAT any all-nets any public_ip1 smtp_in. На вкладке SAT - new IP address - Mailserv и галка All-to-one mapping
Mail_smtp_allow Allow any all-nets any public_ip1 smtp_in

для пункта 2.
mailserv_allow NAT lan Mailserv any all-nets all_tcpudpicmp, на вкладке NAT - Specify Sender Address: public_ip1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 11:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Галочку в правиле SAT снимите. Так же убедитесь чтоб созданное вами правило NAT для сервера находилось выше других которые разрешаю выход lan сети в интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 12:01 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
А в FAQ было наоборот галочку поставить...

Ладно, попробуем разобраться сначала с NAT.
Правило в самом верху. С Mailserv наружу не ходит ничего.
При попытке пинговать яндекс с него на DFL вот такое вот...
2008-02-13
12:55:29 Info CONN
600002 TestNAT_publish ICMP lan
wan1 192.168.0.8
213.180.204.8
conn_close
close
conn=close connsrcid=11191 conndestid=11191 connnewsrcip=212.176.201.146 connnewsrcid=35769 connnewdestip=213.180.204.8 connnewdestid=35769 origsent=168 termsent=0
2008-02-13
12:55:20 Info CONN
600001 TestNAT_publish ICMP lan
wan1 192.168.0.8
213.180.204.8
conn_open
conn=open connsrcid=11191 conndestid=11191 connnewsrcip=212.176.201.146 connnewsrcid=35769 connnewdestip=213.180.204.8 connnewdestid=35769

Если в правиле NAT поставить использовать адрес интерфейса - все нормально. Собственно, весь lannet так и работает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 12:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Тогда другой вопрос, ваш public_IP попадает в wannet по маске? Приведите полностью ваш опубликованный IP ваш стандартный wan_IP, вашу маску и шлюз, если не хотите раскрывать данные публично воспользуйтесь личкой.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB