faq обучение настройка
Текущее время: Вт июл 29, 2025 20:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт май 02, 2008 12:50 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
я хочу чтобы проходили пинги с внешно мира на мой статический ип.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 02, 2008 13:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Не знаю, как это выглядит на DFL-200 (вкладка Firewall - Policy), но на DFL-210 для это нужно правило

allow_ping allow wan all-nets core wan_ip ping_inbound

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 03, 2008 19:06 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
усе разобрался. вот только какое правило надо прописать чтобы ходили пинги между DMZ и WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 12:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Прописать правило такое же как lan to wan, только указать другие интерфейсы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 14:27 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
Сергей а не подскажете с ППТ сервером клиент Виндовс ХП выдает ошибку 800 не удается создать впн подключение. вроде все делал как в инструкции.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 16:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Причин может быть очень много, во первых предоставьте информацию об ошибке, во вторых логи устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 18:43 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
Спасибо за ответ Сергей, вроде сам розобрался надо быть чуточку внимательней, извеняюсь. вот только можно спросить почему я не вижу компьютеров из сети когда я подключаюсь по впн может надо правило где то прописывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 08:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы не увидите их в сетевом окружении, только по IP адресу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 09:26 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
не Срегей я это понял что не увижу, у меня не получается пингануть лубой адрес из сети. подскажите плз что я делаю не правильно. для впн клиента есть ли разница какой ему прсваеваеться ипшник или у него должен быть такой же как и в сети. уменя впн клиенты получают 10.1.1.1-10.1.1.10, а сеть 192.168.1.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 11:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
приведите полностью настройки вашего PPTP сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 14:56 
Не в сети

Зарегистрирован: Пт фев 09, 2007 09:16
Сообщений: 15
Здравствуйте. А подскажите, есть ли возможность сделать так, чтобы за компьютер нахадящийся за натом, видел внешний адресс обращающегося к нему устройсва. Установлен почтовый сервер за 210 фарволом и на него проброшен 25 порт. Вот только сервер видит адресс самого фарвола.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 15:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tigren писал(а):
Здравствуйте. А подскажите, есть ли возможность сделать так, чтобы за компьютер нахадящийся за натом, видел внешний адресс обращающегося к нему устройсва. Установлен почтовый сервер за 210 фарволом и на него проброшен 25 порт. Вот только сервер видит адресс самого фарвола.
Правила проброса портов SAT-NAT заменить на SAT-Allow. Это касается внешних адресов.

Если настроен NAT LoopBack для локальнах компьютеров, то для них надо оставить SAT-NAT и видны они будут всегда под адресом DFL, если обращаются по внешнему адресу публикации.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 20:30 
Не в сети

Зарегистрирован: Пт май 02, 2008 11:45
Сообщений: 13
вот настройки моего ППТ сервера, как есть в реальности:
name: tunel
outer ip не заполнял
innner ip не заполнял
client ip pool 10.1.1.1-10.1.1.30
все остальное так и оставил как в инструкции
подскажите плз может в чем то ошибся, и еще надо ли настраивать ipsec если да то какой мне указывать ip для remote network. я же соединяюсь с лубого места где есть интернет, то собственно какой мне там диапозон указывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 07:53 
Не в сети

Зарегистрирован: Пт фев 09, 2007 09:16
Сообщений: 15
YuriAM писал(а):
tigren писал(а):
Здравствуйте. А подскажите, есть ли возможность сделать так, чтобы за компьютер нахадящийся за натом, видел внешний адресс обращающегося к нему устройсва. Установлен почтовый сервер за 210 фарволом и на него проброшен 25 порт. Вот только сервер видит адресс самого фарвола.
Правила проброса портов SAT-NAT заменить на SAT-Allow. Это касается внешних адресов.

Если настроен NAT LoopBack для локальнах компьютеров, то для них надо оставить SAT-NAT и видны они будут всегда под адресом DFL, если обращаются по внешнему адресу публикации.

У меня созданы два правила, одно sat для проброса 25 порта, другое nat. Вот что сделать с этими правилами чтобы был виден ральный адресс внешнего почтовика который конектиться а не внутренний адресс фарвола?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 06, 2008 08:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tigren писал(а):
YuriAM писал(а):
tigren писал(а):
Здравствуйте. А подскажите, есть ли возможность сделать так, чтобы за компьютер нахадящийся за натом, видел внешний адресс обращающегося к нему устройсва. Установлен почтовый сервер за 210 фарволом и на него проброшен 25 порт. Вот только сервер видит адресс самого фарвола.
Правила проброса портов SAT-NAT заменить на SAT-Allow. Это касается внешних адресов.

Если настроен NAT LoopBack для локальнах компьютеров, то для них надо оставить SAT-NAT и видны они будут всегда под адресом DFL, если обращаются по внешнему адресу публикации.

У меня созданы два правила, одно sat для проброса 25 порта, другое nat. Вот что сделать с этими правилами чтобы был виден ральный адресс внешнего почтовика который конектиться а не внутренний адресс фарвола?
Я уже писал.

Для обслуживания внешних клиентов создать два правила: SAT и Allow. Будут видны внешние адреса клиентов.
Примерно:
SAT_Ext SAT wan all-nets core wan_ip smtp-in
Allow_Ext Allow wan all-nets core wan_ip smtp-in


Для обслуживания внутренних клиентов (из LAN) создать два правила: SAT и NAT. Будет виден внутренний адрес DFL.
SAT_Int SAT lan lannet core wan_ip smtp-in
NAT_Int NAT lan lannet core wan_ip smtp-in

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB