faq обучение настройка
Текущее время: Вс июн 22, 2025 23:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт июн 05, 2007 09:38 
Не в сети

Зарегистрирован: Вт июн 05, 2007 09:28
Сообщений: 4
День добрый!
Ни как не получается настройит паминг портов.
Обновил прошивку до V3.02B01T01.RU-A.20061215.
Устанавливаю для машины 192.168.0.10 внешние и внутр порты 4899.
Через RADMIN захожу на другую машину и пытаюсб пингануть(машина в другой сети), как ни боролся , ничего не получилось.
Подскажите что не так? Какие порты в обозначениях внутренние, а какие внешние?
И ещё одна проблема : доступ к роутеру должны иметь только 4 машины. Я их прописал в фильтрах и разрешил все действия по всем портам. Поставил запрет на любые действия с людыми адресами. До обновление прошивки это прокатывало, после ничего не работает.
Как решить проблему?

Заранее благодарен


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 05, 2007 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Zubik писал(а):
День добрый!
Ни как не получается настройит паминг портов.
Обновил прошивку до V3.02B01T01.RU-A.20061215.
Устанавливаю для машины 192.168.0.10 внешние и внутр порты 4899.
Через RADMIN захожу на другую машину и пытаюсб пингануть(машина в другой сети), как ни боролся , ничего не получилось.
Подскажите что не так? Какие порты в обозначениях внутренние, а какие внешние?
И ещё одна проблема : доступ к роутеру должны иметь только 4 машины. Я их прописал в фильтрах и разрешил все действия по всем портам. Поставил запрет на любые действия с людыми адресами. До обновление прошивки это прокатывало, после ничего не работает.
Как решить проблему?

Заранее благодарен


1. Приводите подробную схему сети.
2. Опишите настройку IP фильтров.
3. Опишите (по пунктам) - что именно у Вас не работает.

Чем подробнее Вы опишите суть проблемы - тем подробнее будет ответ на Ваш вопрос.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 05:47 
Не в сети

Зарегистрирован: Вт июн 05, 2007 09:28
Сообщений: 4
день добрый!
1.руктура сети следующая :
Есть роутер 524T, который смотрит в нет по PPPoE и имеет внутренний 192.168.0.100. Есть порядка 5 машин, который через него получают доступ в сеть.

2. Настройка фильтров:
1. Запретить доступ всем отто всюду
2. Для каждой манины ( например 192.168.0.10) разрешено все(без указания портов и иных запретов)
Вот и все фильтры. Раньше такое работало, сейчас почему-то при включении 1-го правила всё встает.

3. Самая большая проблема:
Нужно получить доступ в внутреннюю сеть через RADMIN. сервер RADMIN стоит на машине с 192.168.0.10. Я настраиваю мапинг через стандартное правило RADMIN на 4899 порт(как входящий так и исходящий). При этом ничего не работает, т.е. при попытки пинга порт молчит и сам RADMIN не может подключиться


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 17:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Zubik писал(а):
день добрый!
1.руктура сети следующая :
Есть роутер 524T, который смотрит в нет по PPPoE и имеет внутренний 192.168.0.100. Есть порядка 5 машин, который через него получают доступ в сеть.

2. Настройка фильтров:
1. Запретить доступ всем отто всюду
2. Для каждой манины ( например 192.168.0.10) разрешено все(без указания портов и иных запретов)
Вот и все фильтры. Раньше такое работало, сейчас почему-то при включении 1-го правила всё встает.

3. Самая большая проблема:
Нужно получить доступ в внутреннюю сеть через RADMIN. сервер RADMIN стоит на машине с 192.168.0.10. Я настраиваю мапинг через стандартное правило RADMIN на 4899 порт(как входящий так и исходящий). При этом ничего не работает, т.е. при попытки пинга порт молчит и сам RADMIN не может подключиться


По поводу фильтров: опишите последовательность активации правил.

По поводу Radmin: каким образом Вы проверяете работоспособность правила? Обращаетесь на IP адрес WAN интерфейса устройства с помощью Radmin-клиента из локальной сети или из Интернет?

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 04:03 
Не в сети

Зарегистрирован: Вт июн 05, 2007 09:28
Сообщений: 4
Добрый день!
Работоспособность рабмина проверяю из интернет. Проверял путем пинга порта 4899 и путем подключения радмином на этот порт. Пробовал использовать другие внешние и внутренние порты - бесполезно. Такое ощущение что он не видет правил на порты.
По поводу фильтров:
1.Захожу на закладку фильтры, ставлю Deny и нажимаю ОК.
2.Ввожу IP(выбираю single ip), оставляю все как есть (везде разрешено), нажимаю ОК
3. Повторяю пункт 2 нужное количество раз
4.Перезагружаю роутер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 08, 2007 05:11 
Не в сети

Зарегистрирован: Вт июн 05, 2007 09:28
Сообщений: 4
Проблема портов решена!
Не залил файл файл конфигурации :roll:
Но с фильтрами все также. При включении фильтра Deny на все адреса и порты все встает.
Логи:
Jan 1 12:10:08> Lost SIGCHLD, process iptables(547) died
Jan 1 12:10:12> Firewall rule ruleF2 (BLOCK) for IP 127.0.0.1 added
Jan 1 12:10:15> Firewall rule ruleF1 (BLOCK) for IP 127.0.0.1 added
Jan 1 12:10:15> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:18> Firewall rule ruleF0 (BLOCK) for IP 127.0.0.1 added
Jan 1 12:10:18> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:18> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:22> Firewall rule ruleF3 (BLOCK) for IP 127.0.0.1 added
Jan 1 12:10:22> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:22> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:22> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:52> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:52> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:10:52> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:11:31> Firewall rule ruleF3 (BLOCK) for IP 127.0.0.1 added
Jan 1 12:11:31> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:11:31> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:11:31> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:12:02> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:12:02> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:12:02> set error: message= :Bad value for key 'command/127.0.0.1/' in 'flan-100':
Jan 1 12:18:54> modulation(1)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB