faq обучение настройка
Текущее время: Вт июл 29, 2025 17:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DMZ и DFL-210
СообщениеДобавлено: Пт фев 13, 2009 18:45 
Не в сети

Зарегистрирован: Вт ноя 25, 2008 00:18
Сообщений: 66
Есть внутренний сервер, к нему ходят удаленкой через WAN порт.
Все работает.
Решил сделать так что бы удаленные клиенты ходили через скайлинк сеть к удаленному серверу, куплен модем, настроен и подключен к DMZ порту. Скаевский модем в "мосту" стоит, DFL ловит IP и подключается через PPPOE к скаевской сети, IP внешний есть, обзовем его IP2.
Клиенты пытаются зайти по внешнему IP2 - ничего не выходит , вижу что в логах drop`аються пакеты. Правила , разрешающие RDP для данного порта есть.
Изображение

где косячу?
Еще есть проблема что PPPOE закрывается через некоторое время, хотя в опциях стоят "держать соединение"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DMZ и DFL-210
СообщениеДобавлено: Пн фев 16, 2009 17:56 
Не в сети

Зарегистрирован: Вт ноя 25, 2008 00:18
Сообщений: 66
-=Strafer=- писал(а):
Есть внутренний сервер, к нему ходят удаленкой через WAN порт.
Все работает.
Решил сделать так что бы удаленные клиенты ходили через скайлинк сеть к удаленному серверу, куплен модем, настроен и подключен к DMZ порту. Скаевский модем в "мосту" стоит, DFL ловит IP и подключается через PPPOE к скаевской сети, IP внешний есть, обзовем его IP2.
Клиенты пытаются зайти по внешнему IP2 - ничего не выходит , вижу что в логах drop`аються пакеты. Правила , разрешающие RDP для данного порта есть.
Изображение

где косячу?
Еще есть проблема что PPPOE закрывается через некоторое время, хотя в опциях стоят "держать соединение"

up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 16, 2009 18:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
попробуйте поставить NAT вместо Allow.
И Интерфейс назначения должен быть core, а не any

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 05:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А разве для работы по двум провайдерам не надо настраивать PBR?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 09:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
А разве для работы по двум провайдерам не надо настраивать PBR?
Конечно, надо.

Автору - не используйте интерфейс any никогда в штатном режиме работы, кроме стадии отладки. Это может приводить к срабатываниям там, где вы не ожидали и затруднять отладку. И вообще, небезопасно открывать более того, чем необходимо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DMZ и DFL-210
СообщениеДобавлено: Чт фев 19, 2009 09:30 
Не в сети

Зарегистрирован: Вт ноя 25, 2008 00:18
Сообщений: 66
-=Strafer=- писал(а):
Есть внутренний сервер, к нему ходят удаленкой через WAN порт.

Спасибо всем кто подсказывает, пока стадия отладки и интерфейсы выглядят так, потом конечно все настрою.
Начал с малого , настройки failover конфы, все делал по инструкции, факу. Вот что вышло в таблице маршрутизации
Изображение

после внесенных изменений, выскакивает ошибка
Изображение
Ясно что failover не работает. Где косячу?

Конфигурация сети следующая.

порт WAN(Dynamic IP, PPTP клиент)->VPN сервер ISP01 (Static IP01)
порт DMZ(192.168.0.2 PPPOE)-> (192.168.0.1)SKYLINK MODEM(bridged mode)->Сервер ISP02 (Static IP02)

Основная , благая, цель следующая. Сделать так , что бы удаленные ПК подключались по RDP к внутреннему серверу через Static IP02, т.е. через скайлинк, не занимая основной канал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 18:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вся проблема в том что вы получаете IP автоматом. DFL не может мониторить IP на физическом интерфейсы которые получает автоматом.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 22:38 
Не в сети

Зарегистрирован: Вт ноя 25, 2008 00:18
Сообщений: 66
Sergey Vasiliev писал(а):
Вся проблема в том что вы получаете IP автоматом. DFL не может мониторить IP на физическом интерфейсы которые получает автоматом.

Варианты есть? Статический IP получить на WAN порту не реально ;(
Может от мне и не нужен для моей конечно цели?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 24, 2009 17:16 
Не в сети

Зарегистрирован: Вт ноя 25, 2008 00:18
Сообщений: 66
-=Strafer=- писал(а):
Sergey Vasiliev писал(а):
Вся проблема в том что вы получаете IP автоматом. DFL не может мониторить IP на физическом интерфейсы которые получает автоматом.

Варианты есть? Статический IP получить на WAN порту не реально ;(
Может от мне и не нужен для моей конечно цели?

up :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 24, 2009 17:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
мониторьте тогда только link.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB