faq обучение настройка
Текущее время: Вс июл 20, 2025 12:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт июн 03, 2008 13:08 
Не в сети

Зарегистрирован: Чт апр 03, 2008 12:56
Сообщений: 8
Интернет работает без проблем. Появилась необходимость открыть доступ по 25-у порту извне.
Имею DFL-2500 и почтовый сервер внутри сети.
DFL и почтовик в разных подсетях.
Создаю интерфейс почтовика - 192.168.101.19
Создаю интерфейс шлюза 106-й подсети - 192.168.106.1
Интерфейс DFL - 192.168.106.252
Создаю роут:
Interface: lan3 (192.168.106.252)
Network: lan3_ip (192.168.106.0/24)
Gateway: gate_106 (192.168.106.1)
Local IP Address: server (192.168.101.19)

Руль SMTP выглядит так:

Name: SMTP-in
Action: NAT
Service: smtp-in

Source Destination
Interface: wan1 lan3
Network: all-nets serv(101.19)

Пинги c DFL идут только до шлюза (106.1) (до 101.19 не доходят).
Вероятно поэтому все пакеты идущие извне на 101.19 дропятся по Default_Rule с сообщением:
ruleset_drop_packet
drop

Пожалуйста помогите начинающему :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Неправильно, посмотрите данный документ и сделайте по аналогии http://www.dlink.ru/technical/faq_firewall_33.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 14:57 
Не в сети

Зарегистрирован: Чт апр 03, 2008 12:56
Сообщений: 8
Все сделал по аналогии (предварительно убрал все, что до этого "нарулил") с одной разницей - вместо rdp дал SMTP
все равно дропит по дефолту :-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 03, 2008 15:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Лог приведите. и что настроено на DFL (Правила, какие IP на интерфейсах и т.д.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 04, 2008 09:11 
Не в сети

Зарегистрирован: Ср май 14, 2008 08:11
Сообщений: 3
Цитата:
Примечание: Если сеть WAN1 настроена для DSL(PPPoE) или DHCP, выберите сетью назначения (Destination Network) ip_wan1. Если сеть WAN1 настроена как Static, выберите сетью назначения wan1_ip.

ЧТо за сети wan_ip1 и что такое ip_wan1?
так же не смог настроить переадресацию портов.
у меня такие настройки

dmz_ip 172.17.100.254 IPAddress of interface dmz
dmznet 172.17.100.0/24 The network on interface dmz
lan_dhcp_range 192.168.0.11-192.168.0.20
lan_ip 192.168.0.1 IPAddress of interface lan
lannet 192.168.0.0/24 The network on interface lan
net_10_0_0_0 10.0.0.0/8
NETMASK 255.255.255.0
torr_wserv 192.168.0.5
vpn_pool 85.21.0.0/24
vpn_server 85.21.0.21 vpn.corbina.ru
wan_br 0.0.0.0 Broadcast address for interface wan.
wan_dns1 0.0.0.0 Primary DNS server for interface wan.
wan_dns2 0.0.0.0 Secondary DNS server for interface wan.
wan_gw 0.0.0.0 Default gateway for interface wan.
wan_ip 0.0.0.0 IPAddress of interface wan
wannet 0.0.0.0/0 The network on interface wan

net_1 89.179.135.0/24
real_static_ip 78.107.248.194

# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 torrent SAT any all-nets core net_1 torrent
2 torent-2 Allow any all-nets to_corbina real_static_ip torrent


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 04, 2008 16:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вы неправильно делаете. У ВАС ДОЛЖНЫ БЫТЬ ОБЪЕКТЫ И ИХ НАДО ИСПОЛЬЗОВАТЬ. Где объекты от pptp интерфейса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 15:05 
Не в сети

Зарегистрирован: Чт апр 03, 2008 12:56
Сообщений: 8
перекроссировал VLAN на коммутаторах и завел почтовик по LAN2 в одну подсеть. Теперь вроде пошло. Telnet открывает 25-й порт на почтовике на пару минут и захлопывается.

Date Severity Category/ID Rule Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
2008-06-05
15:44:09 Info CONN
600002 Allow-2 TCP wan1
lan2 ххх.ххх.140.111
ххх.ххх.208.126 2343
25 conn_close
close
conn=close origsent=144 termsent=0
2008-06-05
15:43:07 Info CONN
600001 Allow-2 TCP wan1
lan2 ххх.ххх.140.111
ххх.ххх.208.126 2343
25 conn_open

satdestrule=port_mapping conn=open
2008-06-05
15:39:55 Info CONN
600002 Allow-2 TCP wan1
lan2 ххх.ххх.140.111
ххх.ххх.208.126 2341
25 conn_close
close
conn=close origsent=144 termsent=0
2008-06-05
15:38:54 Info CONN
600001 Allow-2 TCP wan1
lan2 ххх.ххх.140.111
ххх.ххх.208.126 2341
25 conn_open

satdestrule=port_mapping conn=open

Подскажите пожалуйста программку, которой можно извне постучать по портам.
(Правила и интерфейсы: LAN1 - статика WAN1 - статика (от провайдера) 4 правила, как в учебнике:
drop_smb-all
allow_ping-outbound
allow_ftp-passthrough
allow_standard

потом Ваш port_mapping из двух правил
и еще один "руль" из 4-х стандартных правил LAN2 на WAN1
все остальное как при заводских установках).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 06, 2008 08:35 
Не в сети

Зарегистрирован: Чт апр 03, 2008 12:56
Сообщений: 8
Все работает.
Спасибо.
Еще вопрос: на FTP лежит новая прошивка для DFL-2500
DFL-2500-2.20.01.05-upgrade.img
на сколько она работоспособна и стоит ли ее прошивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 06, 2008 10:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Полностью работоспособна и мы рекомендуем обновлять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 06, 2008 10:07 
Не в сети

Зарегистрирован: Чт апр 03, 2008 12:56
Сообщений: 8
ОК
еще раз спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 640


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB