faq обучение настройка
Текущее время: Ср сен 10, 2025 20:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 routing rule не срабатывает..
СообщениеДобавлено: Чт мар 20, 2008 17:13 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Используем DFL-210 с двумя провайдерами. Необходимо выпустить наружу smtp трафик от vlan1 через dmz (все остальное идет через wan).
Делаю новую таблицу роутинга (Only):

Route dmz dmz_ip dmz_gw 90 No
Route dmz dmznet 90 No
Route vlan1 vlan1-net 90 No

(без последних двух маршрутов smtp не уходит)

Добавляю правило:
smtp_out vlan1 vlan1-net dmz all-nets smtp

smtp уходит, но в логах писем видно, что отправитель - wan_ip ...

может кто посоветует в чем может быть дело?
вообще роутинг по правилам работает у кого-нибудь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 20, 2008 22:41 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Всё верно. То что в ДМЗ (впрочем как и всё остальное Lan VLan) уходет во внешку с IP рутера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 routing rule не срабатывает..
СообщениеДобавлено: Пт мар 21, 2008 07:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Andrew писал(а):
Используем DFL-210 с двумя провайдерами. Необходимо выпустить наружу smtp трафик от vlan1 через dmz (все остальное идет через wan).
Делаю новую таблицу роутинга (Only):

Route dmz dmz_ip dmz_gw 90 No
Route dmz dmznet 90 No
Route vlan1 vlan1-net 90 No

(без последних двух маршрутов smtp не уходит)

Добавляю правило:
smtp_out vlan1 vlan1-net dmz all-nets smtp

smtp уходит, но в логах писем видно, что отправитель - wan_ip ...

Может кто посоветует в чем может быть дело?
вообще роутинг по правилам работает у кого-нибудь?


Роутинг по правилам работает, и еще ознакомьтесь, что значит Ordering в таблице маршрутизации ознакомьтесь с этим примером http://ftp.dlink.ru/pub/FireWall/_rus_% ... outing.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 20:24 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Мануал смотрел...
Для новой таблицы выбрали режим Only - т.е. при срабатывании правила обрабатывается только она.
Вроде так оно и есть, т.к. когда таблица была заполнена неправильно - ничего никуда не уходило вообще.
После того как таблицу подправили - оно пошло, но почему-то принимающий сервер показывает отправку с wan_ip, а не с dmz_ip..

Что странно - ничего нет в логе, хотя на ip_rule, которое выпускает наружу smtp стоит галочка логировать...
Прошивка 2.20.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 20:53 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
+1.

Если дроп то пишет все, а элоу не всегда.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 21, 2008 23:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не видя вашей таблицы маршрутизации я не смогу указать вам на ваши ошибки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 22, 2008 23:28 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
После очередных вариаций там всего одна строчка:

Таблица роутинга special:
Interface: dmz
Network: all-nets
Gateway: dmz_gw
Metric: 90
Ordering: Only

Правило роутинга:
Name: smtp_out
Forward Table: special
Return Table: special
Source interface: vlan1
Source network: vlan1-net
Destination interface: dmz
Destination network: all-nets
Service: smtp

Правило IP:
allow-smtp NAT vlan1 vlan1-net dmz all-nets smtp

Принимающий сервер показывает отправку с wan_ip, а не с dmz_ip...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 08:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Надо полностью привести маршруты, возможно каке то перекрываются по метрике из-за этого pbr и не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 10:22 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Таблицы маршрутизации из статуса (поменял реальные значения на алиасы):

Таблица Main:
wan-net.................wan.............................100
M dmz-net.................dmz............................110
192.168.2.0/24.......ipsec1.........................90
192.168.3.0/24.......ipsec2.........................90
192.168.100.0/24....ipsec3.........................90
192.168.11.0/24......ipsec4.........................90
192.168.0.0/24........switched......................100
192.168.1.0/24........switched......................100
M 0.0.0.0/0.................wan............wan-gw.....100
M 0.0.0.0/0.................dmz............dmz-gw.....110

Таблица special:
192.168.1.0/24........vlan1.............................90
A 0.0.0.0/0.................dmz.............dmz-gw......90


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 11:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DFL знает максимально метрику только 100.


Выставите вашу таблицу как тип Default
Для заворачивания в альтернативную таблицу вам надо создать PBR, примерно такое.

Forward Table: ваша таблица.
Forward Table: main
Service: нужную службу.

фильтры интерфейсов

lan -lannet -> wan - all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 13:39 
Не в сети

Зарегистрирован: Чт авг 28, 2003 14:44
Сообщений: 38
Откуда: Москва
Попробовал поставить таблицу как default.
Далее, как я понял, пара опечаток была - в правиле роутинга:
Forward Table: special
Return Table: main
- выставил.

В интерфейсах - мне ведь как раз dmz, а не wan нужен,
ну и вместо lan стоит vlan - поэтому, как и было:
vlan1 -vlan1-net -> dmz - all-nets

Увы, без изменений :(

Печально, что почему-то записей в логах нет..
Хоть как-то помогло бы сориентироваться :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB