faq обучение настройка
Текущее время: Вт июл 29, 2025 18:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 перенапрваление портов
СообщениеДобавлено: Пт мар 07, 2008 13:48 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
пытаюсь настроить как написано тут, но чета не получаеся..=( может кто че посоветует?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 14:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Как обычно, пара правил SAT и Allow. Покажите ваши настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 15:46 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
------
# Action: SAT
# Service: rdp
# Schedule: None
# Source interface: any
# Source network: all-nets
# Destination interface: core
# Destination network: wan1_ip
# New IP Address: srv
# All-to-one mapping: true

-----

# Action: Allow
# Service: rdp
# Schedule: None
# Source interface: any
# Source network: all-nets
# Destination interface: core
# Destination network: wan1_ip


при попытке подключиться к терминалу в лог пиiется сообщение:

Severity: Notice
Category/ID: RULE/06000060
Rule: LocalUndelivered
Src/DstIf: lan
Src/DstIP: 192.168.1.10/172.55.204.55
Src/DstPort: 3389/3389
Event/Action: unhandled_local/drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 15:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Должно работать со внешних адресов. Если же вы пытаетесь проверить это изнутри, заходя на внешний адрес, то измените доступ с Allow на NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 16:09 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
настройки менять не стал, попробовал подключиться и компа через интернет... результат такой же =(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 16:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
bondandrey писал(а):
настройки менять не стал, попробовал подключиться и компа через интернет... результат такой же =(

Должно работать. Попробуйте поменять настройки и зайти изнутри. У меня все работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 16:18 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
а нигде нельзя прсмотреть что означают сообщения из лога? LocalUndelivered - что это и в каких случаях возникает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 17:02 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
Сбросил все настройки на заваодские, настроил тока wan1 так чтобы в инет мона попасть было и lan на мою сеть... и прописал allow и sat для rdp... пробую подклюситься с компа , подключанного к интернету по отдельной линии и опять не подключает и в лог пишет это сообщение.=( сервер терминала точно пашет...
помогите ктонибудь!!!! пожалуйста!!! =((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 17:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
bondandrey писал(а):
Сбросил все настройки на заваодские, настроил тока wan1 так чтобы в инет мона попасть было и lan на мою сеть... и прописал allow и sat для rdp... пробую подклюситься с компа , подключанного к интернету по отдельной линии и опять не подключает и в лог пишет это сообщение.=( сервер терминала точно пашет...
помогите ктонибудь!!!! пожалуйста!!! =((

2.32.12. unhandled_local (ID: 06000060)

Default Severity NOTICE
Log Message Allowed but unhandled packet to the firewall. Dropping
Explanation A packet directed to the unit itself was received. The packet is allowed, but there is no matching state information for this packet. It is
not part of any open connections, and will be dropped.

Gateway Action drop
Recommended Action None.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 17:26 
Не в сети

Зарегистрирован: Пт мар 07, 2008 13:06
Сообщений: 30
спасибо! а откуда вы это взяли? если не секрет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 18:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
bondandrey писал(а):
спасибо! а откуда вы это взяли? если не секрет?

ftp://ftp.dlink.ru/pub/FireWall/DFL-210/Desc/manual_2_20/NetDefendOS_220_Log_Reference_Guide_v1.02.pdf


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB