faq обучение настройка
Текущее время: Пн июл 28, 2025 03:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 LAN->DMZ
СообщениеДобавлено: Пн ноя 24, 2008 12:02 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
DFL-800
Версии ПО: 2.20.02.12-7175 Jun 25 2008
Не получается пингануть из LAN в DMZ, не могу понять где затык. Помогите пожалуйста.
Имеем: к DMZ подключен сервер[vitrual_dmz_ip 172.17.100.2], к LAN - локальная сеть

1. InterfaceAddresses
dmz_ip 172.17.100.1 IPAddress of interface dmz
dmznet 172.17.100.0/24 The network on interface dmz
lan_ip 192.168.100.1 IPAddress of interface lan
lannet 192.168.100.0/24 The network on interface lan
vitrual_dmz_ip 172.17.100.2
vitrual_dmz_ip_vm 172.17.100.3
2. Rules
dmz_to_lan
1 allow_all NAT dmz- dmznet any- lannet all_tcpudpicmp
lan_to_dmz
1 all SAT any- lannet any- dmznet all_tcpudpicmp
[SAT Destination IP Address = vitrual_dmz_ip 172.17.100.2 ]
2 allow_standart NAT any- lannet any- dmznet all_tcpudpicmp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 16:32 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
up.
Пингуется только с DMZ->LAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 21:11 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Не ну хоть убейте никак не достучаться до дмз из лан.
Какие я только варианты не перебирал и
Цитата:
action allow
services all_services
lan lannet -> dmz dmznet

action allow
services all_services
dmz dmznet -> lan lannet
в том числе
Не пингуется и все! Неужели никто не подскажет в чем дело то?
А то я уже думаю ставить сервер в Локалку, а локалку подключать к ДМЗ :twisted:
в логах только:
Код:
2008-11-24 20:09:53    Предостережение    RULE 6000051    Default_Rule    UDP    dmz   172.17.100.2 172.17.100.1    64682 53    ruleset_drop_packet drop ipdatalen=52 udptotlen=52
 


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 13:50 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Все в порядке, разобрался, проблема была на моей стороне: было активно 2 сетевых интерфейса на компьютере с которого настраивал, и подключенного к лан: 1-ЛАН, 2-WiFi c интернетом. Ка только вырубаю wifi, все пингуется и работает :oops:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB