faq обучение настройка
Текущее время: Ср июл 23, 2025 20:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Сб июн 20, 2009 15:08 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Модем D-Link DSL-2500, ip адрес модема 192.168.1.1, настроен бриджом. за ним стоит МСЭ DFL-210, ip адрес 192.168.252.1, он поднимает pppoe сессию. К МСЭ подключен ПК с ip адресом 192.168.252.2. Можно ли как-нибудь с ПК "увидеть" админку модема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 21, 2009 06:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А у вас роутинг и NAT правила прописаны на физический интерфейс?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 21, 2009 17:54 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
mdn111 писал(а):
Модем D-Link DSL-2500, ip адрес модема 192.168.1.1, настроен бриджом. за ним стоит МСЭ DFL-210, ip адрес 192.168.252.1, он поднимает pppoe сессию. К МСЭ подключен ПК с ip адресом 192.168.252.2. Можно ли как-нибудь с ПК "увидеть" админку модема?

Да, можно. У меня также. В моем случае модем находится в порту DMZ. Пишем правило в IP Rules:

Код:
allow_to_modem  NAT  lan  lannet  dmz  all-nets  all_tcpudpicmp


Делайте dmz в подсети 192.168.1.0/24.
А в основной таблице маршрутизации main должно быть правило:

Код:
Route  dmz  dmznet

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 08:09 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
У меня модем на wan, значит правило должно быть таким?
Код:
allow_to_modem  NAT  lan  lannet  wan-phys  all-nets  all_tcpudpicmp

А правило маршрутизации надо самому прописывать?


Последний раз редактировалось mdn111 Пн июн 22, 2009 09:26, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 09:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
mdn111 писал(а):
У меня модем на wan, значит правило должно быть таким?
Код:
allow_to_modem  NAT  lan  lannet  wan-phys  all-nets  all_tcpudpicmp
Да. Можно и такое.

mdn111 писал(а):
...
А правило маршрутизации надо самому прописывать?
Должен быть маршрут (а не правило) типа
Код:
Route  wan_phys wannet


Для этого достаточно в свойствах Ethernet интерфейса wan_phys установить галку
Interfaces - Ethernet - wan_phys - Advanced - Automatically add a route for this interface using the given network.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 09:29 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Спасибо, вечером попробую. Правда смущает один момент - в сети провайдера есть уже адрес 192.168.1.1
Код:
Трассировка маршрута к 192.168.1.1 с максимальным числом прыжков 30

  1     1 ms    <1 мс    <1 мс  192.168.252.1
  2    24 ms    23 ms    24 ms  host-204-245.telecet.ru [81.22.204.245]
  3    24 ms    24 ms    24 ms  192.168.1.1

Трассировка завершена.

Он мешать не будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 09:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
mdn111 писал(а):
Спасибо, вечером попробую. Правда смущает один момент - в сети провайдера есть уже адрес 192.168.1.1
Код:
Трассировка маршрута к 192.168.1.1 с максимальным числом прыжков 30

  1     1 ms    <1 мс    <1 мс  192.168.252.1
  2    24 ms    23 ms    24 ms  host-204-245.telecet.ru [81.22.204.245]
  3    24 ms    24 ms    24 ms  192.168.1.1

Трассировка завершена.

Он мешать не будет?
Мешать не будет. Т.к. ваш адрес "ближе".

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 07:21 
Не в сети

Зарегистрирован: Ср окт 25, 2006 08:46
Сообщений: 30
Откуда: Казань
Все заработало, модем виден. Большое спасибо. Единственное, что пришлось немного изменить правило, вместо all-nets поставить wannet.
Код:
allow_to_modem  NAT  lan  lannet  wan_phys  wannet  all_tcpudpicmp


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB