faq обучение настройка
Текущее время: Вс июл 27, 2025 17:54

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 проброс портов
СообщениеДобавлено: Ср июн 27, 2007 15:51 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 12:10
Сообщений: 8
Откуда: Москва
Здравствуйте!
Используется DFL-1600 (Firmware 2.11.03)

Wan1 <- IPsec VPN (DFL-600) 192.168.10.0/24
Wan2 <- реальный IP - интернет
Lan1 – центральный офис 192.168.7.0/24

Для работы программы на ПК в Lan1 был настроен проброс порта.
IP Rule 1:
Action: SAT (Privat_Ip, All-to-One Mapping: rewrite all destination IPs to a single IP)
Service: srv
Source interface: any
Source network: IP серверf в интернет
Destination interface: core
Destination network: wan2_ip

IP Rule 2:
Action: Allow
Service: srv
Source interface: any
Source network: all_nets
Destination interface: core
Destination network: wan2_ip

Все прекрасно работало.

Недавно этот ПК был переведен за IPsec VPN.
Изменил в адресной книге Privat_Ip на новый адрес, больше ни чего не менял.

Программа не работает.

Подскажите что не так …


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 27, 2007 16:41 
так работать не будет.
Потому как в туннель пускаются адреса описанные в Local/Remote, а т.к. обращения с "неизвестной" для туннеля сети, пакеты туда не заворачиваются.
Измените второе правило на NAT и поставьте LAN_IP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 28, 2007 09:03 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 12:10
Сообщений: 8
Откуда: Москва
Правильно ли я понял?
Меняю правило:

IP Rule 2:
Action: NAT (Privat_Ip - IP адрес за VPN)
Service: srv
Source interface: any
Source network: all_nets
Destination interface: core
Destination network: wan2_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 28, 2007 09:09 
нет не правильно, в прошлом посте я не упоминал про (Privat_Ip - IP адрес за VPN) а упоминал про lan_ip


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 28, 2007 09:17 
Не в сети

Зарегистрирован: Вт ноя 30, 2004 12:10
Сообщений: 8
Откуда: Москва
Помогло :D
Спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 219


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB