faq обучение настройка
Текущее время: Вс июн 29, 2025 02:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 & (hlds) Counter-Strike Server
СообщениеДобавлено: Чт июл 17, 2008 14:05 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
Модем DSL-2520U настроенный бриджем -> DFL-210 (прошивка 2.20.01) поднимает PPPoE.

DFL-210 (192.168.1.1) настроен элементарно через визард. В сети два компа 192.168.1.2 (сервер) и 192.168.1.3.

Что сделать чтобы сервер CS видели в WAN?


Последний раз редактировалось shatki Чт июл 31, 2008 08:23, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 14:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
НАСТРОИТЬ НЕ WIZAD'ом и открыть необходимые для сервера порты. Пример проброса портов тут http://www.dlink.ru/technical/faq_firewall_33.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 17, 2008 17:53 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
Это я уже видел и делал. Порты для CS сервера я пробросил. Так же пробросил для вебсервера и для торрента, и эти сервисы работают! А CS сервер нет. Сам сервер 100% рабочий. Не понимаю в чем проблема.

сервисы
Изображение

рулесы
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 10:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Обычно для проброса портов снаружи используют пару правил SAT-Allow. Кроме того, оно удобнее тем, что показывает реальные адреса, с которых обращаются. Может быть вашему КС серверу это и надо?

Сочетание SAT-NAT используется в основном для организации NAT LoopBack.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 11:35 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
Попробовал SAT-Allow. В сущности и так и так работает. Но люди на сервер заходят только если им дать IP:порт. Похоже в списке мастер-сервера мой сервер не отображается. Тут какая-то заковырка. Не пойму куда копать. :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 12:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Как видите порты DFL открывает. По поводу доступности или на мастер сервере, это уже вопрос к разработчикам программы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 14:58 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
Я просто к чему веду... Если убрать фаэрвол и воткнуть кабель в модем (настроив модем роутером + VirtualServer 27015 UDP), то всё работает, а через фаэрвол нет. Значит фаэрвол затыкает еще какие-то дырки. А вот какие, хотелось бы знать… Может кто-то знает? Откликнитесь!!!

Или, быть может, кто-то подскажет теорию, как можно найти. Заранее благодарю!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 18:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
shatki писал(а):
Я просто к чему веду... Если убрать фаэрвол и воткнуть кабель в модем (настроив модем роутером + VirtualServer 27015 UDP), то всё работает, а через фаэрвол нет. Значит фаэрвол затыкает еще какие-то дырки. А вот какие, хотелось бы знать… Может кто-то знает? Откликнитесь!!!

Или, быть может, кто-то подскажет теорию, как можно найти. Заранее благодарю!
Можете посмотреть по логам устройства куда еще ломится ваш CS-сервер и не может пробиться через Default Rule.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 18, 2008 21:31 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
вот что в логах... я сам недопонимаю что это... :oops:

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 19, 2008 08:46 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:07
Сообщений: 17
В общем приобрел и теперь изучаю настраиваю. Первые впечатления много тонкостей и соответственно вопросов. Давайте немного продолжим тему проброса портов, но относительно 80 WWW. А то в DI-604 все очень просто, а здесь совсем не просо.

Вот и вы говорите пара SAT, Allow используется для проброса, чтобы айпи источника сохранился. А пара SAT, NAT для loopback.
1. Вопрос - а для чего используется "Forward fast" и как применять.
2. Для internal сети надо чтоб срабатывал как бы с наружи loopback.
т.е. как скомбинировать c SAT + Allow для internet.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 19, 2008 13:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
kisnik писал(а):
1. Вопрос - а для чего используется "Forward fast" и как применять.
Читайте руководство

kisnik писал(а):
2. Для internal сети надо чтоб срабатывал как бы с наружи loopback.
т.е. как скомбинировать c SAT + Allow для internet.
4 правила: пара SAT-Allow для внешних клиентов и пара SAT-NAT для внутренних.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 19, 2008 17:42 
Не в сети

Зарегистрирован: Чт июл 03, 2008 09:36
Сообщений: 22
Откуда: RUS52
Drop (запрет на установку соединения)
Reject (запрет на установку соединения с отправкой сообщения источнику пакета о невозможности его доставки)
FwdFast (передача пакета без SPI (Stateful Packet Inspection))
Allow (разрешает установление соединения)
SAT (Static Address Translation - позволяет изменить адрес и порт источника или назначения)
NAT (Network Address Translation - позволяет изменить адрес источника пакетов)

http://www.ixbt.com/comm/firewall-dlink-dfl-210.shtml

_________________
DSL-2520U -> DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 19, 2008 19:20 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:07
Сообщений: 17
При попытке добавить пары правил
SAT + Allow
SAT + NAT
Для внешки продолжает работать, а внутри
выдается сообщение Error 403 - Forbidden
Уже запарился комбинировать. Хотя по примеру при одной паре правил How_to_configure_SAT_Port_Forwarding_for_DMZ_server.pdf
работает. Но это не мой случай.
Видимо он лезет на wan-ip и не переадресуется.
Непонятно с порядком обработки правил. Ведь у них есть перекрытия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 19, 2008 22:22 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:07
Сообщений: 17
Сделал строго по документации:

Изображение

Error 403 - Forbidden


Последний раз редактировалось kisnik Пн июл 21, 2008 15:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 20, 2008 20:49 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:07
Сообщений: 17
Настройки WWW порт 80 победил и с локалки и с инета. Теперь элементарная вещь не получается. Проброс портов для eMule и uTorrent. Делаю вроде все как надо SAT + Allow
Тесты не проходят. Что за крючок может быть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB