faq обучение настройка
Текущее время: Вт июн 24, 2025 01:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт ноя 02, 2004 14:27 
Не в сети

Зарегистрирован: Вт ноя 02, 2004 02:38
Сообщений: 10
Откуда: mp3
Dlink dsl 500t, стрим.
Хотелось бы сделать подключение полностью прозрачным, то есть чтобы gateway и ip-адрес получал сам компьютер (dns не надо) и не один из портов не блокировался файрволом и был бы виден из инета, или как вариант, ip-адрес все же оставался бы такой какой есть, но все порты были видны из инета.

Сейчас настроил port-forwarding, но что то он не работает :( Подскажите, где я накосячил?
Код:
PPPoE Connection Setup:
 Options: NAT(*) Firewall (*) (включены)
 Set Route (*)

 ___________________________________

Advanced -> Port Forwarding:

Choose a connection   | Stream |    
LAN IP    | 192.168.1.2 |

Aplied Rules:
Web Server
FTP Server
DNS Server
SSH (22/tcp)
 ___________________________________

Advaned -> Access Control:

LAN IP: | 192.168.1.2 |
Traffic Type: ()

Aplied Rules ( )
 ___________________________________

Advaned -> Advanced Security Settings

(*) Enable Firewall and NAT Service   
    Select your WAN Connection | Stream |

(*)  Enable DMZ
  Select a LAN IP Address | 192.168.1.2 |

(*)  Allow Incoming ICMP Ping
 ___________________________________

Advaned -> Lan Clients

Static Addresses
192.168.1.2 Static
 ___________________________________
Advaned -> Multicast

(*) Enable IGMP Multicast


ps: FreeBSD 5.3-RC1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 02, 2004 15:00 
Unreal писал(а):
Dlink dsl 500t, стрим.
Хотелось бы сделать подключение полностью прозрачным, то есть чтобы gateway и ip-адрес получал сам компьютер (dns не надо) и не один из портов не блокировался файрволом и был бы виден из инета, или как вариант, ip-адрес все же оставался бы такой какой есть, но все порты были видны из инета.

Сейчас настроил port-forwarding, но что то он не работает :( Подскажите, где я накосячил?
Код:
PPPoE Connection Setup:
 Options: NAT(*) Firewall (*) (включены)
 Set Route (*)

 ___________________________________

Advanced -> Port Forwarding:

Choose a connection   | Stream |    
LAN IP    | 192.168.1.2 |

Aplied Rules:
Web Server
FTP Server
DNS Server
SSH (22/tcp)
 ___________________________________

Advaned -> Access Control:

LAN IP: | 192.168.1.2 |
Traffic Type: ()

Aplied Rules ( )
 ___________________________________

Advaned -> Advanced Security Settings

(*) Enable Firewall and NAT Service   
    Select your WAN Connection | Stream |

(*)  Enable DMZ
  Select a LAN IP Address | 192.168.1.2 |

(*)  Allow Incoming ICMP Ping
 ___________________________________

Advaned -> Lan Clients

Static Addresses
192.168.1.2 Static
 ___________________________________
Advaned -> Multicast

(*) Enable IGMP Multicast


ps: FreeBSD 5.3-RC1

Для "полностью прозрачного" соединения надо настроить 500-ый мостом (Connection1-> Bridge). Часть портов все равно пробросить де удасться, т.к. их фильтрует стрим.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2004 18:25 
Не в сети

Зарегистрирован: Ср мар 03, 2004 17:39
Сообщений: 126
во вкладке Advanced Security поставь галочку на DMZ и укажи там свой ip. удали ВСЕ правила нат. все порты будут автоматом форвардиться на тот ip, который ты указал в DMZ.

а вообще тот режим который ты бы хотел, что бы внешний ип-адрес выдавался компьютеру называется ZipB. Этот режим официально поддерживает только 300T, но в 500Т тоже есть возможность его запустить, пока с этой возможностью мы разбираемся. читай начиная со второго поста на этой странице: http://forum.ixbt.com/0014/034671-2.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2004 08:57 
Не в сети

Зарегистрирован: Пт сен 24, 2004 14:10
Сообщений: 12
Откуда: Челябинск
dissent писал(а):
а вообще тот режим который ты бы хотел, что бы внешний ип-адрес выдавался компьютеру называется ZipB.


Вообще-то, то, что он хотел, в 500T называется Bridge, о чём и сказал выше Виктор Платов. В этом случае надо один из сетевых интерфейсов на компе настроить на получение адреса автоматически, через DHCP. И тогда комп получит адрес сам, и все его порты будут видны из инета, если не стоит файрвол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: не все так просто
СообщениеДобавлено: Ср ноя 03, 2004 09:52 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
RedDaemon писал(а):
dissent писал(а):
а вообще тот режим который ты бы хотел, что бы внешний ип-адрес выдавался компьютеру называется ZipB.


Вообще-то, то, что он хотел, в 500T называется Bridge, о чём и сказал выше Виктор Платов. В этом случае надо один из сетевых интерфейсов на компе настроить на получение адреса автоматически, через DHCP. И тогда комп получит адрес сам, и все его порты будут видны из инета, если не стоит файрвол.


боюсь что даже сам спрашивающий не понимает что такое "ПРОЗРАЧНОЕ" соединение :D
тех поддержка изза своей кртакости ответов вводит кучу недоразумений своими ответами

в этом вопросе многое свалено в кучу и поэтому многое путается


1 ведь для соединения надо вводить пароль и логин - а что имелл ввиду спрашивающи?
2 режим ZIPB вроде решает почти все проблемы прозрачности -НО вводит проблему ограничения числа NAT сессий
3 режим BRIDGE прозрачен - но на компе надо поднимать сессию

поэтому на данном оборудовании сделать чисто прозрачный режим НЕВОЗМОЖНО - либо надо дать определение что имеется ввиду под прозрачным режимом :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2004 12:14 
Не в сети

Зарегистрирован: Ср ноя 03, 2004 12:05
Сообщений: 2
Откуда: moscow
а как настроить, чтобы ВСЕ порты пробрасывались на мою машину?
вчера настроил 500т как роутер(xml с длинка, малость подправил под свою сеть, ибо 192,168 эт у меня локалка) поставил галку на этом самом DMZ и нифига...осёл смог запуститься только после прямой прописки форвардинга,
да и вообще странное что-то творится с ним в режиме роутера - коннектится всё нормально(судя по логам и пингу), но с переодичностью 2 меинуты пропадает инет на компе, самое главное в режиме бриджа всё пашет, сейчас на бридже и сижу, ибо вчера весь день пытался нормально заставить работать его как роутер, но нифига не получилось, в итоге даже отрубил локалку, залил изначальный конфиг длинковский для роутера(мало ли чё я там накасячил) так вообще отказывается коннектиться, в логах только dsl up; dsl training; dsl daun
чё делать? =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не все так просто
СообщениеДобавлено: Ср ноя 03, 2004 17:17 
Не в сети

Зарегистрирован: Вт ноя 02, 2004 02:38
Сообщений: 10
Откуда: mp3
tree писал(а):
боюсь что даже сам спрашивающий не понимает что такое "ПРОЗРАЧНОЕ" соединение :D
мы с тобой вроде лично не знакомы, поэтому выводы о том, что я знаю или не знаю кажутся мне немного странными.
у меня есть другие задачи, которые мне нужно решать, и времени на то чтобы разбираться с роутером у меня нету времени.

под прозрачным соединением я имел ввиду следующее: dsl 500t выступает только в качестве роутера, при обращении на любой из его портов на внешнем интерфейсе (смотрящем в инет), данные перенаправляются на соответвующий порт на комп, причем на любой из портов, а не только из тех что уже есть в правилах файрвола.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не все так просто
СообщениеДобавлено: Ср ноя 03, 2004 17:32 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
Unreal писал(а):
tree писал(а):
боюсь что даже сам спрашивающий не понимает что такое "ПРОЗРАЧНОЕ" соединение :D
мы с тобой вроде лично не знакомы, поэтому выводы о том, что я знаю или не знаю кажутся мне немного странными.
у меня есть другие задачи, которые мне нужно решать, и времени на то чтобы разбираться с роутером у меня нету времени.

под прозрачным соединением я имел ввиду следующее: dsl 500t выступает только в качестве роутера, при обращении на любой из его портов на внешнем интерфейсе (смотрящем в инет), данные перенаправляются на соответвующий порт на комп, причем на любой из портов, а не только из тех что уже есть в правилах файрвола.


говорилось не о ВАС конкретно - а о общем вопросе ПРОЗРАЧНОСТЬ- поскольку этот термин слишком хитрый и понимать может каждый по своему

если Вам некогда разбираться то и не разбирайтесь -

а что касается всех портов в режиме роутера - то как мне кажется -
(это я не ВАМ конкретно а вообще) то эта задача на данных устройствах решить нельзя по причине ограничения числа сессий
и постановка задачи прозрачности невозможна в таком режиме
:oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2004 18:07 
Не в сети

Зарегистрирован: Вт ноя 02, 2004 01:16
Сообщений: 13
Откуда: Moscow
А кстати, а какое ограничение на NAT-сессии?
В инструкции этого нет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2004 18:45 
Не в сети

Зарегистрирован: Вт окт 12, 2004 16:19
Сообщений: 78
Откуда: Moscow
http://www.dlink.ru/phorum/viewtopic.ph ... at&start=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 07, 2004 12:52 
Не в сети

Зарегистрирован: Вс окт 17, 2004 17:57
Сообщений: 3
Откуда: Москва
koshak писал(а):
а как настроить, чтобы ВСЕ порты пробрасывались на мою машину?
вчера настроил 500т как роутер(xml с длинка, малость подправил под свою сеть, ибо 192,168 эт у меня локалка) поставил галку на этом самом DMZ и нифига...осёл смог запуститься только после прямой прописки форвардинга,
...
чё делать? =)


у меня та же ситуация!
Оъясните, зачем нужен dmz, если мне все равно приходится прописывать отдельные порты вручную? Речь не идет о том, чтобы держать веб-сервер, я хочу хотя бы получать файлы по асе и чтобы другие программы работали нормально.

dissent писал(а):
во вкладке Advanced Security поставь галочку на DMZ и укажи там свой ip. удали ВСЕ правила нат. все порты будут автоматом форвардиться на тот ip, который ты указал в DMZ.

этого не происходит! :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 09, 2004 13:49 
KNick писал(а):
у меня та же ситуация!
Оъясните, зачем нужен dmz, если мне все равно приходится прописывать отдельные порты вручную? Речь не идет о том, чтобы держать веб-сервер, я хочу хотя бы получать файлы по асе и чтобы другие программы работали нормально.

dissent писал(а):
во вкладке Advanced Security поставь галочку на DMZ и укажи там свой ip. удали ВСЕ правила нат. все порты будут автоматом форвардиться на тот ip, который ты указал в DMZ.

этого не происходит! :(

Ок. Проверю.


Вернуться наверх
  
 
СообщениеДобавлено: Вт ноя 09, 2004 13:58 
Не в сети

Зарегистрирован: Пт окт 29, 2004 08:35
Сообщений: 17
Откуда: Moscow
Не забудь, что 20, 21, 80, 8080, 443... и т.д. фильтруются стримом именно для того, чтобы ты не ставил у себя ftp, www, и т.д.

Unreal писал(а):
Dlink dsl 500t, стрим.
Хотелось бы сделать подключение полностью прозрачным, то есть чтобы gateway и ip-адрес получал сам компьютер (dns не надо) и не один из портов не блокировался файрволом и был бы виден из инета, или как вариант, ip-адрес все же оставался бы такой какой есть, но все порты были видны из инета.

Сейчас настроил port-forwarding, но что то он не работает :( Подскажите, где я накосячил?
Код:
PPPoE Connection Setup:
 Options: NAT(*) Firewall (*) (включены)
 Set Route (*)

 ___________________________________

Advanced -> Port Forwarding:

Choose a connection   | Stream |    
LAN IP    | 192.168.1.2 |

Aplied Rules:
Web Server
FTP Server
DNS Server
SSH (22/tcp)
 ___________________________________

Advaned -> Access Control:

LAN IP: | 192.168.1.2 |
Traffic Type: ()

Aplied Rules ( )
 ___________________________________

Advaned -> Advanced Security Settings

(*) Enable Firewall and NAT Service   
    Select your WAN Connection | Stream |

(*)  Enable DMZ
  Select a LAN IP Address | 192.168.1.2 |

(*)  Allow Incoming ICMP Ping
 ___________________________________

Advaned -> Lan Clients

Static Addresses
192.168.1.2 Static
 ___________________________________
Advaned -> Multicast

(*) Enable IGMP Multicast


ps: FreeBSD 5.3-RC1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 12, 2004 03:56 
Не в сети

Зарегистрирован: Вт ноя 02, 2004 02:38
Сообщений: 10
Откуда: mp3
попробовал просто форвардить порты - не работает...

Настройки dsl 500t
PPPoE Connection Setup
Connection1 - Stream
(*) Firewall (*) NAT
...
(*) Set route

Port forwarding
Applied rules - SSH
Protocol Port Start Port End Port Map
TCP 22 22 22

Access Control
никаких правил не включено

Advanced Security Settings
(*) Enable Firewall and NAT Service
Select your WAN Connection (Stream)
(*) Enable DMZ
Select a LAN IP Address (192.168.1.2)
(*) Allow Incoming ICMP Ping

dsl 500t Syslog
Sep 8 12:00:27> PPPoE Connect with IP Address 83.237.170.53

Код:
nmap 83.237.170.53
...
PORT   STATE SERVICE
23/tcp open  telnet
80/tcp open  http
(больше открытых портов не найдено)

на компе с ip-адресом 192.168.1.2:
$ netstat -na -p tcp | grep 22 | grep LISTEN
tcp4       0      0  *.22                   *.*                    LISTEN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 12, 2004 16:00 
Unreal писал(а):
попробовал просто форвардить порты - не работает...

Настройки dsl 500t
PPPoE Connection Setup
Connection1 - Stream
(*) Firewall (*) NAT
...
(*) Set route

Port forwarding
Applied rules - SSH
Protocol Port Start Port End Port Map
TCP 22 22 22

Access Control
никаких правил не включено

Advanced Security Settings
(*) Enable Firewall and NAT Service
Select your WAN Connection (Stream)
(*) Enable DMZ
Select a LAN IP Address (192.168.1.2)
(*) Allow Incoming ICMP Ping

dsl 500t Syslog
Sep 8 12:00:27> PPPoE Connect with IP Address 83.237.170.53

Код:
nmap 83.237.170.53
...
PORT   STATE SERVICE
23/tcp open  telnet
80/tcp open  http
(больше открытых портов не найдено)

на компе с ip-адресом 192.168.1.2:
$ netstat -na -p tcp | grep 22 | grep LISTEN
tcp4       0      0  *.22                   *.*                    LISTEN

Я только что попробовал и DMZ, и просто port forwarding, и все вместе. Все работает, проверяйте у себя. FW V1.00B02T02.RU.20041014.
На 192.168.1.2 дефолтовым шлюзом кто прописан?


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB