faq обучение настройка
Текущее время: Сб июл 19, 2025 09:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 74 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 01, 2008 11:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
какие правила у вас прописаны на доступ к DMZ из LAN?

вам нужно правило вида

NAT lan lannet dmz dmznet all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 01, 2008 14:06 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Так вроде и сделано, вот скрины:
ИзображениеИзображениеИзображениеИзображениеИзображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 02, 2008 20:58 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Ответа не будет?

_________________
2хDFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: ...
СообщениеДобавлено: Чт июл 03, 2008 09:03 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Спасибо, заработало с первого раза :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 09:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
almok писал(а):
Ответа не будет?
В правила и маршрутах все выглядит нормально.

Вот только в PBR я не разбираюсь. И правило там вида inbound any all-nets dmz all-nets all-services меня смущает, если не сказать пугает. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 09:59 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
YuriAM писал(а):
almok писал(а):
Ответа не будет?
В правила и маршрутах все выглядит нормально.

Вот только в PBR я не разбираюсь. И правило там вида inbound any all-nets dmz all-nets all-services меня смущает, если не сказать пугает. :)


Это правило в вышеуказанном ФАКЕ сделано для того, как там написано, что будто бы входящий портмаппинг чтобы корректно обрабатывался - я пока не проверял (нужно САТ прописать внутрь сети, а у меня они пок ана основном интерфейсе работают нормально)

_________________
2хDFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 06, 2008 18:03 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
Ха, ка ктолкьо задизейблил это злостчастное inbound правило - сразу получил досутп к интерфейсу ДСЛ-роутера на ДМЗ-порту...

_________________
2хDFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 05:36 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
И все таки что -то не ладно в датском королевстве...
Вот настройки:

Изображение

Изображение Изображение Изображение

Изображение

При этих настройках, переадресация (маппинг) портов не работает...
ЗЫ: Первый провайдер (Корбина) физически отключена от порта WAN

Вопрос как всегда один, что я делаю не так?

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас ошибки в альтернативной таблице маршрутизации, зачем вам первый и последний маршрут? не вижу в них смысла.

к тому же как вы мониторите PPTP соединение корбины? Переключение на другого провайдера происходит не сразу а спустя 1-2 минуты, это связанно с особенностью PPTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 10:13 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Sergey Vasiliev писал(а):
к тому же как вы мониторите PPTP соединение корбины? Переключение на другого провайдера происходит не сразу а спустя 1-2 минуты, это связанно с особенностью PPTP.

А мне этого и не надо, у меня два компа работают исключительно через корбину, а еще парочка исключительно через старнет.

Мониторинг и переключение на альтернативного провайдера при падении Корбины это следующий этап. Пока решаю насущную проблему

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 10:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
у вас не должен работать проброс портов с "резервного" провайдера до тех пор пока вы правильно не настроите pbr.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 10:47 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Sergey Vasiliev писал(а):
у вас не должен работать проброс портов с "резервного" провайдера до тех пор пока вы правильно не настроите pbr.

Поэтому я к Вам и обратился что б намекнули как ЭТО настроить.

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 12:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы не находите что в форуме в топике давно висит прозрачный намек? viewtopic.php?t=59480


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 18:00 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Ну типа кое как настроил, проброс портов что то не фурычит (((



Изображение Изображение Изображение Изображение
Изображение ИзображениеИзображение
Изображение Изображение

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 21:09 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
Sergey Vasiliev писал(а):
Вы не находите что в форуме в топике давно висит прозрачный намек? viewtopic.php?t=59480

Это Вам лично мой намек:

Attempting to use new configuration data...
License file successfully loaded.

Configuration done

Configuration (v307) verified for bi-directional communication


Скажите, Вы в Длинке для того что бы помогать или для того что бы кидать линки на мануалы?
Ну не понимаю я логику это железяки, ну не наркоман я, и не пью в таких лошадиных дозах...
Уже немогу, железка у меня около 5ти дней, а я даже инет поднять не смог...

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 74 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 617


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB