faq обучение настройка
Текущее время: Сб июл 19, 2025 22:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 08, 2008 19:23 
Не в сети

Зарегистрирован: Ср окт 08, 2008 19:10
Сообщений: 3
Имеется соединение с провайдером (внешние адреса, /30 точка-точка). Появилась еще подсеть /28 с внешними IP. Можно ли разместить ее со стороны DMZ, и организовать к ней доступ из Internet? Доступ должен быть ко всем адресам из подсети /28, к различным портам. Если да, то просьба подсказать как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 08, 2008 20:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
По полной аналогии с настройкой связей WAN-LAN. Только правила будут не NAT, а Allow.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 09:39 
Не в сети

Зарегистрирован: Ср окт 08, 2008 19:10
Сообщений: 3
Два правила:
out Allow dmz dmznet any all-nets all-services
in Allow any all-nets dmz dmznet all-services

После этого из DMZ наружу ходит, с наружи в DMZ нет (проверял тоько ping`ом). Где капнуть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 10:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
GrigG писал(а):
Два правила:
out Allow dmz dmznet any all-nets all-services
in Allow any all-nets dmz dmznet all-services

После этого из DMZ наружу ходит, с наружи в DMZ нет (проверял тоько ping`ом). Где капнуть?
Для начала я бы поменял any на wan. Причины: 1. не следует открывать больше, чем надо; 2. в конфигурациях any all-nets any all-nets иногда возникают необъяснимые ошибки.

Покажите все правила во всех папках.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 09, 2008 10:19 
Не в сети

Зарегистрирован: Ср окт 08, 2008 19:10
Сообщений: 3
Нашел ошибку… было запрещающее правило. Прошу прощения за беспокойство.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 597


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB