faq обучение настройка
Текущее время: Вс авг 03, 2025 23:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: вопрос по port mapping
СообщениеДобавлено: Пн мар 24, 2008 13:14 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
настройка Radmin через не стандартный порт
есть правила как в мануале
1 SAT_RAdmin SAT any Trasted_Group core ip_win1_SkyLink RAdmin
2 Allow_RAdmin Allow any Trasted_Group core ip_win1_SkyLink RAdmin

Trasted_Group это адреса внешних источников 195.64.215.х и 195.239.185.х
ip_win1_SkyLink это адреса устройства 212.49.108.х и 85.92.4.х
RAdmin это протокол прописаный в services
второй IP это PPPoE поэтому в эту группу включен ещё этот интерфейс насколько это правильно.

на закладке SAT прописан адрес и порт внутренней подсети.
из этой подсети на этот комп radmin подключается.
из внешней сети соответственно нет
в логах пишет

2008-03-24 15:21:22
Info
CONN 00600001
Allow_RAdmin
TCP
wan1 lan
195.64.215.х 212.49.108.х
51504 1
conn_open
rev=1 satdestrule=SAT_RAdmin conn=open

непонятно откуда порт назначения взялся равный 1


Последний раз редактировалось WildWildUser Вт мар 25, 2008 15:09, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 14:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите содержания службы, и распишите ваши правила sat и allow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 15:04 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
программа удаленного управления рабочим столом radmin установлена на клиентских машинах работает по порту 1977

правила
1 SAT_RAdmin SAT wan1 all-nets core wan1_ip RAdmin
2 Allow_RAdmin Allow wan1 all-nets core wan1_ip RAdmin

где,
wan1 это внешний интерфейс dfl'ки
wan1_ip это внешний интерфейс с которого приходят пакеты
RAdmin это служба описаная в сервисах как tcp с портом 1977

пробовал так результат нулевой
1 SAT_RAdmin SAT any all-nets core wan1_ip RAdmin
2 Allow_RAdmin Allow any all-nets core wan1_ip RAdmin

причем в логах с закрытием порта все пишется правильно
2008-03-25 17:17:23
Info
CONN 00600002
Allow_RAdmin
TCP
wan1 lan
195.64.215.х 212.49.108.х
20172 1977
conn_close close
rev=1 conn=close


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 25, 2008 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что у вас на вкладке SAT, полностью описание созданой службы, стоит ли DFL шлюзом на компьютере на который открываете порт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 26, 2008 10:04 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
на вкладке Sat в строке адрес IP стоить компьютер получатель в локальной сети в строке порт написан порт по которому Radmin слушает 1977, ещё установлена галочка All-to-One Mapping: rewrite all destination IPs to a single IP. шлюзам на компе указан dfl черезнего все в инет выходят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 27, 2008 06:54 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
вопрос остался открытым


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB