faq обучение настройка
Текущее время: Вс июл 20, 2025 02:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 DMZ <--> Lan
СообщениеДобавлено: Чт авг 21, 2008 03:53 
Не в сети

Зарегистрирован: Чт окт 14, 2004 11:01
Сообщений: 34
Откуда: Moscow
Кто может подсказать, где взять описание настройки связи между Lan и DMZ . WAN <<--->> DMZ работает, по правилам :

WAN -->> DMZ
1. sat -- wan -- all_net -- core -- ip_wan_iface -- (sat)ip_www_server
2.allow -wan -- all_net -- core -- ip_wan_iface

DMZ -->>WAN
1. nat -- dmz -- dmz_net -- wan -- all_net
2.allow -dmz -- dmz_net -- wan -- all_net

Как связать DMZ и LAN, у меня не получается.

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 04:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для NAT (DMZ->WAN) не надо завершающего Allow.

LAN<->DMZ если не ошибаюсь, реализуется как SAT+NAT.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 11:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
NAT надо только для обращение во внешние сети, а для доступа между интерфейсами достаточно использовать правило allow, убедитесь только что на компьютерах стоят корректные шлюзы.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 12:49 
Не в сети

Зарегистрирован: Чт окт 14, 2004 11:01
Сообщений: 34
Откуда: Moscow
Если имеются разные подсети DMZ 172.16.10.0/24 , LAN 192.168.10.0/24 то то для связи этих интефесов правила NAT SAT не нужны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 13:30 
Не в сети

Зарегистрирован: Чт окт 14, 2004 11:01
Сообщений: 34
Откуда: Moscow
Правила

allow -- dmz -- dmz_net -- core -- lan_net
allow -- lan -- lan_net -- core -- dmz_net

логи

Warning RULE 06000051 Default_Rule ICMP dmz 172.16.10.199
192.168.10.201 ruleset_drop_packet drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы не правильно написати правила.

action allow
services all_services
lan lannet -> dmz dmznet

action allow
services all_services
dmz dmznet -> lan lannet

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 18:20 
Не в сети

Зарегистрирован: Чт окт 14, 2004 11:01
Сообщений: 34
Откуда: Moscow
Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 22, 2008 04:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Э-э-э... А в чем смысл? :) DMZ это демилитаризованная зона, даже пробившись в которую при атаке, дальше не пройдешь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 DMZ <--> Lan
СообщениеДобавлено: Ср окт 15, 2008 17:23 
Не в сети

Зарегистрирован: Вс июн 01, 2008 01:30
Сообщений: 18
doctor писал(а):
Кто может подсказать, где взять описание настройки связи между Lan и DMZ . WAN <<--->> DMZ работает, по правилам :

WAN -->> DMZ
1. sat -- wan -- all_net -- core -- ip_wan_iface -- (sat)ip_www_server
2.allow -wan -- all_net -- core -- ip_wan_iface

DMZ -->>WAN
1. nat -- dmz -- dmz_net -- wan -- all_net
2.allow -dmz -- dmz_net -- wan -- all_net

Как связать DMZ и LAN, у меня не получается.

Заранее спасибо.


У меня проблема с DMZ тоже: не видит ни LAN ни WAN
Кажется я в этой теме нашёл, что искал, но нельзя ли разложить строки
1. sat -- wan -- all_net -- core -- ip_wan_iface -- (sat)ip_www_server
2.allow -wan -- all_net -- core -- ip_wan_iface
в последовательность действий в веб-интерфейсе роутера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 15:32 
Не в сети

Зарегистрирован: Чт ноя 06, 2008 14:13
Сообщений: 25
Sergey Vasiliev писал(а):
Вы не правильно написати правила.

action allow
services all_services
lan lannet -> dmz dmznet

action allow
services all_services
dmz dmznet -> lan lannet

Такая же проблемма.
Прописал эти правила. Все равно в логах:
2008-11-06
14:24:50 Warning RULE
6000051 Default_Rule ICMP lan
192.168.100.2
172.17.100.1
ruleset_drop_packet
drop
ipdatalen=40 icmptype=ECHO_REQUEST echoid=256 echoseq=37120


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 15:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
cag писал(а):
Sergey Vasiliev писал(а):
Вы не правильно написати правила.

action allow
services all_services
lan lannet -> dmz dmznet

action allow
services all_services
dmz dmznet -> lan lannet

Такая же проблемма.
Прописал эти правила. Все равно в логах:
2008-11-06
14:24:50 Warning RULE
6000051 Default_Rule ICMP lan
192.168.100.2
172.17.100.1
ruleset_drop_packet
drop
ipdatalen=40 icmptype=ECHO_REQUEST echoid=256 echoseq=37120
Это не та же проблема. вы пытаетесь пинговать DMZ_ip, а для этого у вас нет разрешающего правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 16:55 
Не в сети

Зарегистрирован: Чт ноя 06, 2008 14:13
Сообщений: 25
Подскажите пожалуйста поподробнее как настроить доступ к серверу расположенному в ДМЗ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 21:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
cag писал(а):
Подскажите пожалуйста поподробнее как настроить доступ к серверу расположенному в ДМЗ
Предлагаю вам создать новую тему и подробно изложить там, что вы хотите.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB