faq обучение настройка
Текущее время: Пн июн 30, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср фев 14, 2007 16:10 
Не в сети

Зарегистрирован: Чт дек 14, 2006 12:51
Сообщений: 9
Откуда: Пятигорск
Добрый день!

Ситуация такова:
За устройством D-Link DSL-504T расположен Linux-сервер с фаерволом. На нем находятся такие службы, как: proxy, www, ftp, ssh.
В настройках модема включены DMZ, NAT и настроен соответствующим образом firewall на Linux-сервере.

Извне эти службы доступны. Из самого Linux-сервера доступа нет.

Что нужно настроить, что бы решить данную проблему?

Заранее премного благодарен за помощь!


Последний раз редактировалось Nas_tradamus Пт фев 16, 2007 12:24, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 14, 2007 16:23 
Не в сети

Зарегистрирован: Чт дек 14, 2006 12:51
Сообщений: 9
Откуда: Пятигорск
Забыл добавить:
Если из самого сервера браузером зайти на порт 8080 (порт админки), то открывается окно админки. А при заходе на 80й и другие порты, ни чего не происходит.

При коннекте с Linux-сервера на ssh внешнего ip происходит коннект на ssh-интерфейс модема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 15, 2007 17:40 
Не в сети

Зарегистрирован: Чт дек 14, 2006 12:51
Сообщений: 9
Откуда: Пятигорск
Позвонил в саппорт: сказали, что нужно отключить NAT и настроить статическую маршрутизацию.

Что-то не пойму как это сделать!

:twisted: :twisted: :twisted: :twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 18:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Правила DMZ и Virtual Server работают только в том случае, если обращение на конкретный порт пришло со стороны WAN интерфейса. Устройство не завернет запросы из локальной сети обратно в локальную сеть.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 16, 2007 18:55 
Не в сети

Зарегистрирован: Чт дек 14, 2006 12:51
Сообщений: 9
Откуда: Пятигорск
Понятно... Я так и думал.
Значит нужно настраивать DNAT в iptables на сервере.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB