faq обучение настройка
Текущее время: Ср авг 27, 2025 07:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: "Пробросить порт" в dfl-210
СообщениеДобавлено: Сб апр 14, 2007 17:10 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Переходим с DI804HV на DFL-210.
нужно печатать на принтер, находящийся во внутренней сети, из внешних сетей.
в DI-804HV был настроен Virtual Server:
Private IP внутренний адрес принтера из сети LAN
Private Port 9100
Public Port 55345

с других сетей печатали на внешний ip и порт 55345.
в файле How to configure SAT(Port Forwarding) for DMZ server.doc не нашел подобного случая, там только про DMZ речь идет.
МОжно ли сделать как в 804 было и ограничить доступ по ip?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 14, 2007 18:52 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Инструкцию читали?
Нужно 2 правила SAT и Allow.


Последний раз редактировалось Beliar Вс апр 15, 2007 15:53, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 15, 2007 14:49 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Сделал:
SAT
Изображение
Изображение
NAT
Изображение

priny198publ - IP внешнего интерфейса DFL (единственный IP)
print198virt - внутренний адрес из LAN
порты внешний и внутренний 9100
DataCentr44 - ip главного офиса, оттуда печатают

ругается:
2007-04-15 17:36:19 Notice DROP Default_Rule TCP wan 62.***.***.44
81.**.***.* 4397
9100 action=drop ipdatalen=28 tcphdrlen=28 syn=1


Последний раз редактировалось 90284 Пн апр 16, 2007 13:42, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 15, 2007 15:49 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Картинки не открываются.
Правило NAT поставьте между SAT и Allow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 09:38 
1. DST INT должен быть Core(внимательно читайте инструкцию)
DataCentr44 нигде вправилах не видно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 13:43 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
картинку не ту подставил.
поменял wan на core, поехал пробовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 13:51 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
т.е., если я правильно понял, нужно сделать два правила:

SAT и allow
так?

в моем случае:
SAT
Service: printer (55234 Порт, например)

Source int WAN
Source Net all-nets
Dist int core
Dist Net wan ip

на вкладке SAT: внутренний адрес и внутренний порт принтера 9100

Allow
Service: printer (9100 Порт)

Source int WAN
Source Net адрес сети из которой будут печатать
Dist int core
Dist Net wan ip

Спасибо, поехал пробовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 13:55 
Скорее всего у принтера нет настройки маршрута по-умолчанию. Если это так, то нужно использовать правило NAT вместо allow и во вкладке NAT указать lan_ip


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 14:09 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
исправил Allow на NAT и добавил внутренний ip принтера.
позже напишу что и как.

спасибо что помогаете


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 15:28 
неправильно lan_ip, а не IP принтера.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 15:34 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
я уже исправил, но пока не получается, сейчас напишу что в логах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 15:46 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Создано 2 правила:
1. print198sat
SAT
service printer198 c 9100 портом

source int wan
source net all-net

dist int core
dist net wan ip

на вкладке SAT
Destination IP Address
print198_virt (внутренний ip Принтера) и порт 9100

2.print198allow
NAT
service printer198

source int wan
source net DataCent44 с ip с которого будут печатать

dist int core
dist net wan ip

на вкладке NAT
Specify Sender Address внутренний адрес принтера

вот такой лог (включил лог) и не печатает
2007-04-16 18:55:50 Notice CONN print198allow TCP wan **.***.***.44
**.**.**.*** 4822
9100 conndestif=lan origsent=144 termsent=0
2007-04-16 18:55:48 Notice CONN print198allow TCP wan **.***.***.44
81.**.**.*** 4824
9100 satdestrule=print198sat conndestif=lan

принтер работает, если ставлю DI-804 на это место, печатает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 15:59 
покажите ещё printer198


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 16:17 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
printer198
TCP
0-65535
9100

в ALG ничего не выбрано


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 16:59 
уберите параметр newport
вы уверены, что печать идёт по TCP?


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB