faq обучение настройка
Текущее время: Сб авг 02, 2025 15:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 20, 2007 11:05 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 10:58
Сообщений: 8
Добрый день. Приобрели DFL-800 для резервирования выхода в Интернет нашего офиса. Конфигурация пока следующая:
lan_ip - 192.168.0.254
lannet - 192.168.0.0/24
wan2_ip - 10.0.0.1
wan2_net - 10.0.0.0/24
В порт WAN2 подключен ADSL модем с адресом 10.0.0.2.
Проблема в том, что я прекрасно пингую с рабочей станции 192.168.0.x как Lan_ip, так и wan2_ip, но не могу добраться до 10.0.0.2. DFL же 10.0.0.2 прекрасно пингует.
На старой прошивке этап мастера пропустил, забил все объекты и сервисы, после обновления не могу теперь его найти, а сбрасывать настройки жалко. Какой маршрут мне нужно прописать, чтобы добраться до модема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 11:42 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
надо разрешающее правило с lannet в wan2_net и обратно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 11:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Простой вариант такой:
1. Сохранить настройки в бэкап файле.
2. сбросить в фабричные нстройки
3. Выполнить мастера первоначальной настройки
4. записать правила и маршруты, созданные мастером
5. восстановить старые настройки
6. перенести записанные правила и маршруты c учетом того, что используется WAN2, а не WAN1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 12:12 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 10:58
Сообщений: 8
Разрешающие правила есть, они таковы:
Allow lannet-->lan-->wan2-->wan2net
Allow wan2net-->wan2--->lan-->lannet

В логах на пинг следующее:
2007-11-20
11:09:21 Info CONN
00600001 ping_fw ICMP lan
wan2 192.168.0.111
10.0.0.2
conn_open

rev=1 conn=open connsrcid=512 conndestid=512


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 12:13 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 10:58
Сообщений: 8
Применяется не мое правило, а стандартное ping_fw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 12:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Colonelr2 писал(а):
Разрешающие правила есть, они таковы:
Allow lannet-->lan-->wan2-->wan2net
Allow wan2net-->wan2--->lan-->lannet
С такими правилами не заработает. Возьмите за основу 5 создаваемых мастером правил.

1. smb drop
2. ping_fw nat
3. ping_outbound nat
4. ftp nat
5. all_services nat


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 13:48 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
YuriAM писал(а):
С такими правилами не заработает. Возьмите за основу 5 создаваемых мастером правил.

1. smb drop
2. ping_fw nat
3. ping_outbound nat
4. ftp nat
5. all_services nat


зачем ему нат?, я так понял просто не проходит из локалки в сеть wan2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 15:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
SitiZ писал(а):
зачем ему нат?, я так понял просто не проходит из локалки в сеть wan2
Автор не написал, что находится на WAN2. Я подразумевал, что WAN 2-го провайдера, т.к. упоминается резервирование интернета.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 221


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB