2Stanislav Kozlov:
Спасибо за письмо, но это описание не более чем расширенное того, что идет в мануале в комплекте с железякой. Так что ничего нового я в общем-то и не узнал.
В общем-то из интернета в локальную сеть перенаправление портов работает на ура. Но вот с локальной сети LAN в локальную LAN так и не работает. Где-то затыкается, но где непонятно. Сегодня попробовал перенаправить с lan в dmz, но тоже не проходит.
Вот лог фаервола:
Код:
May 31 12:46:49 192.168.1.1 FW: CONN: prio=0 rule=http-allow satdestrule=http conn=open connipproto=TCP connrecvif=lan connsrcip=192.168.1.6 connsrcport=52640 conndestif=dmz conndestip=85.28.216.X conndestport=8888
May 31 12:48:27 192.168.1.1 FW: CONN: prio=0 rule=http-allow conn=close connipproto=TCP connrecvif=lan connsrcip=192.168.1.6 connsrcport=52640 conndestif=dmz conndestip=85.28.216.X conndestport=8888 origsent=140 termsent=124
По логу:
192.168.1.1 - lan_ip
192.168.1.6 - машина, с которой я пытаюсь зайти.
rule "http" - SAT правило для перенаправления порта 8888 с wan1_ip(85.28.216.X) на 80 порт dmz_машины (192.168.10.5).
rule "http-allow"- NAT правило для разрешения и натирования прохода на порт 8888.
команда, с которой я пытаюсь зайти на 8888 порт обычная (можно и браузером, но так естественно нагляднее): "telnet 85.28.216.X 8888"
Визуально происходит следующее - после этой команды происходит ответ следующего содержания:
Код:
[andy@asp ~]$ telnet 85.28.216.X 8888
Trying 85.28.216.X...
Connected to xxxxx.xxxx.xxxxx.ru (85.28.216.X).
Escape character is '^]'.
Все. Вообще стандартно после этого можно дать запрос "head" (это только для http применительно) и получит ругань, но этого не происходит, он просто не реагирует ни на какие команды.
Так же задумчиво и другие порты (ssh, ftp, etc) отвечают когда я с lan сетки к ним через wan_ip обращаюсь.
Странно все это, может просто dfl800 не может правильно перенаправить запрос по порту, когда запрос из локальной сети?
Кстати, раньше когда стоял DFL-700 такое перенаправление работало как с наружи, так и из lan...