Alexander Shebaronin писал(а):
Для того, чтоб устройство пробрасывало куда либо пакеты, приходящие
на его адрес и какой то порт, нужно не просто создать правило (правило
только разрешает или запрещает прохождение пакета), но и создать
виртуальный сервер. Это делается на странице Advanced->NAT.
- возможно я неясно в первом посте прописал -
Мудрил по всякому, вплоть до того, что в "Адвансет - НАТ" сделал виртуальный SMTP сервер, в первом правиле прописал принимать ото всех для него, во втором - с него на Эксч... - не работает...
Конкретно - внутренний интерфейс ДФЛ имеет дефолтный IP 192.168.0.1, втыкается во внешний интерфейс второго маршрутизатора с IP 192.168.0.5 Создал виртуальный сервер с IP 192.168.0.3 порт 25 протокол TCP. Он автоматом появился в ПолисиРулез. Там же добавил
правило IN на вход SMTP ото всех - на - 192.168.0.3 - т.е. на свой вирт.сервер, затем второе правило IN SMTP от 192.168.0.3 - на - 192.168.10.1 - ото айпишник моего Эксча. Затем в "Инбаунд Файрволл Руле" галочками включил эти правил, разумеется с "аппли". Затем в полисях, в моей политике, которая тоже "Энейбл" круглосуточно тоже добавил эти три правила иконечно "за апплаил" их. Более того - перезагрузился...
Результат - см. мой первый пост. Что я не так сделал? Почему при пинге снаружи 25 порт, несмотря на вирт.сервер не появился?
И откуда взялся открытым порт 110, хотя я ничего для этого не делал? - Более того - в порядке эксперимента, сбросил все настройки ДФЛ в заводские, прошелся по политикам - удалил все, что было /ICMP/ - в Global polycy статус на входящем и исходящем фильтрах поставил галки Дени на все, что явно не разрешено, яа явно НИЧЕГО не разрешено, конечно потом "аппли", перезагрузка - пингую с улицы - казалось бы в данном случае ДФЛ должна изображать железную стену. Ан нет - открыты 110 и 1723 порты... Кто их открыл и зачем? Я? Думаю, это есть глюк ДФЛ_ки, увы, и завтра, с утра потащусь с ней в сервис Д-Линка...
- С провом договорился, пишу с Фришки, все работает как часы...