faq обучение настройка
Текущее время: Чт авг 14, 2025 12:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Помогите настроить DSL-500G
СообщениеДобавлено: Сб ноя 08, 2003 16:12 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
Нужно FTP сервер из локальной сети открыть для доступа к нему из инета,DSL-500G имеет реальный IP на WAN интерфейсе,на LAN интерфейсе 10.1.1.1,FTP сервер 10.1.1.2.Промучился я с установками IP Filter но ничего не вышло.Может кто поможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 10, 2003 18:27 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
Техсапорт dlink прислал установки:
Action: Accept
Direction: Incoming
Dest IP: 10.1.1.2
Source port:21
Destignation port:21

Но FTP по прежнему невидно из инета,в локалке он виден и работает нормально.Сервер BulletProof


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 08:07 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Stas писал(а):
Техсапорт dlink прислал установки:
Action: Accept
Direction: Incoming
Dest IP: 10.1.1.2
Source port:21
Destignation port:21

Но FTP по прежнему невидно из инета,в локалке он виден и работает нормально.Сервер BulletProof

Во первых список нужных портов (UDP ни разу правда не видел занятые):
ftp-data 20/tcp File Transfer [Default Data]
ftp-data 20/udp File Transfer [Default Data]
ftp 21/tcp File Transfer [Control]
ftp 21/udp File Transfer [Control]

Ставьте на вход и выход 20 и 21 порт. Порты удаленной станции всегда разные, поэтому их в фильтрах не задать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 10:51 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
Ну ребята так жить нельзя :(
Делал так и так и у роутера www и ftp порты поменял (сделал отличные от 80 и 21) а при попытке зайти на внутренние сервера что за роутером попадаю на web интерфейс и ftp роутера.Не хочет он форвардить входящие на wan интерфейс пакеты на компы локалки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 10:58 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
В меню IP фильтра есть абривиатута DMZ я сделал web и ftp на одном сервере,как вынести его за роутер,чтоб с инета при при наборе в браузере IP адреса wan порта рутера попасть на сервер в лане?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 10:59 
Не в сети

Зарегистрирован: Чт окт 16, 2003 17:30
Сообщений: 71
Откуда: Москва
А default gateway н ftp сервере точно стоит 10.1.1.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 11:23 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
ну конечно!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 13:00 
Сейчас поеду пробовать. Вечером напишу.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 17:39 
Все достаточно просто.
Для того, чтобы прописать mapping на www сервер делаем следующее:
1. ссылка NAT
2. в поле NAT Options выбираем NAT Rule Entry
3. жмем кнопку add
4. В открывшейся форме:
а) Rule Flavor - RDR
b) Rule ID - 10 (не принципиально)
с) IF Name - название интерфейса с реальным ip (например, eoa-0)
d) Protocol - any
e) local address from - например 192.168.0.1
f) Local Address To - 192.168.0.1
g) Global Address From - например 194.87.0.50
h) Global Address To - 194.87.0.50
i) Destination Port From - 80
j) Destination Port To - 80
k) Local Port - номер порта локального www сервера (например 80)
5. Жмем Submit
6. Проверяем, все ли работает

Несколько замечаний:
1) надо убедится, что не включены фильтры
2) у сервера default gateway должен смотреть на DSL-500G
3) переставить локальные службы DSL-500G на другие порты
4) не забываем commit


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2003 19:25 
Не в сети

Зарегистрирован: Ср окт 01, 2003 08:34
Сообщений: 134
Большое спасибо!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 22, 2004 19:38 
Не в сети

Зарегистрирован: Вт апр 06, 2004 11:58
Сообщений: 6
Viktor Platov писал(а):
Все достаточно просто.
Для того, чтобы прописать mapping на www сервер делаем следующее:
1. ссылка NAT
2. в поле NAT Options выбираем NAT Rule Entry
3. жмем кнопку add
4. В открывшейся форме:
а) Rule Flavor - RDR
b) Rule ID - 10 (не принципиально)
с) IF Name - название интерфейса с реальным ip (например, eoa-0)
d) Protocol - any
e) local address from - например 192.168.0.1
f) Local Address To - 192.168.0.1
g) Global Address From - например 194.87.0.50
h) Global Address To - 194.87.0.50
i) Destination Port From - 80
j) Destination Port To - 80
k) Local Port - номер порта локального www сервера (например 80)
5. Жмем Submit
6. Проверяем, все ли работает

Несколько замечаний:
1) надо убедится, что не включены фильтры
2) у сервера default gateway должен смотреть на DSL-500G
3) переставить локальные службы DSL-500G на другие порты
4) не забываем commit


Хм , неполучаеться , снаружи невидно ..
блин .. Этого точно достаточно или необходимо ещё что то ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 22, 2004 19:44 
Не в сети

Зарегистрирован: Вт апр 06, 2004 11:58
Сообщений: 6
При попытке коннекта снаружи пишет host/port not exist ..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 22, 2004 19:48 
Не в сети

Зарегистрирован: Вт апр 06, 2004 11:58
Сообщений: 6
NAT Rule Information
Rule ID: 2
Rule Flavor: RDR
IF Name: ppp-0
Protocol: TCP
Local Address From: 10.1.1.3
Local Address To: 10.1.1.3
Global Address From: 80.80.***.***
Global Address To: 80.80.***.***
Destination Port From: 2000
Destination Port To: 2000
Local Port: 2000

Хм вот такие параметры в настройках ..
Нужно чтобы был доступен порт 2000 для ремоте энивере


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 23, 2004 11:41 
Не в сети

Зарегистрирован: Вт апр 13, 2004 16:19
Сообщений: 25
Да, у меня с такими настройками тоже ХТТПД извне не видать.. ФТП тоже..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB