faq обучение настройка
Текущее время: Сб июл 19, 2025 23:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн ноя 03, 2008 16:26 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
При первой настройке, проверка проходила
на данный момент Default_Access_Rule не пропускает по нужному порту.

В правилах присутствует:

NAT lan lannet all_wan all-nets eMule1
SAT pppoe all-nets core pppoe_ip eMule на внутренний IP компьютера-получателя
Allow pppoe all-nets core pppoe_ip eMule

eMule1-сервис для исходящих портов
eMule - порт для входящей информации

В итоге в логах Default_Access_Rule дропает входящие по указанному порту.

Что произошло?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 18:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Такое ощущение, что конфиг этих правил не с'активирован.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 18:37 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
MTRX писал(а):
Такое ощущение, что конфиг этих правил не с'активирован.


активирован?

да вроде бы как активны


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 03, 2008 22:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Проверьте, что активированы.

Еще. У меня подобные странности были в ходе наладки PBR.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 16:01 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
YuriAM писал(а):
Проверьте, что активированы.

Еще. У меня подобные странности были в ходе наладки PBR.


они активны...

с PBR с того момента не работал

Возможно есть что-то, что заставляет игнорить правила на входящий траффик?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 16:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Возможно. Остается гадать. Можете временно дать мне права (в приват) на просмотр (audit). Взгляну завтра.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 17:11 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
это становится не смешно...у меня не работает переадресация портов вообше.

что за ерунда...загрузил старую конфигурацию..глянуть изменения...ничего серьёзного.

YuriAM возможно настроить доступ извне на дфл без переадресация портов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 17:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sofat2 писал(а):
это становится не смешно...у меня не работает переадресация портов вообше.

что за ерунда...загрузил старую конфигурацию..глянуть изменения...ничего серьёзного.
А в старой конфигурации какой-то проброс портов был? Если он работает, то значит просто ошибки в текущей конфигурации.
Отключите все правила PBR и проверьте.

sofat2 писал(а):
YuriAM возможно настроить доступ извне на дфл без переадресация портов?
Да. Это Remote Management. C пробросом портов не связан. Хотя, если проблемы из=за маршрутизации по PBR, то это влияет.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 18:14 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
где-то ошибка

Есть два канала, один безлимитный wan1(pppoe соединение), второй с лимитом wan2(статический iP)

Собственно eMule надо вести через безлимитный

есть сегмент сети, который ходит через безлимитный

таблица маршрутизации для него forunlim:

Route wan2 all-nets wan2_gw 90 Yes
Route pppoe-byfly all-nets 80 Yes

и соответсвенно PBR

lanunlim_to_wan1 lan LanUnlim all_wan all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services

Когда убираю PBR и перебиваю

SAT wan2 all-nets core wan2_ip eMule на внутренний IP компьютера-получателя
Allow wan2 all-nets core wan2_ip eMule

все работает

собственно перестало работать переадресация, когда ввели второй канал wan2, который до этого не был подключен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 04, 2008 22:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Распишите подробно, кто должен ходить и через какие каналы наружу и внутрь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 11:22 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
сеть lannet(вся) пускается через wan2(лимитный канал) - основная таблица маршрутизации.


Route lan lannet 1 Yes
Route wan2 wan2net 80 Yes
Route wan2 all-nets wan2_gw 80 Yes
Route pppoe all-nets 90 Yes


В этой сети взят сегмент lanunlim, он пускается через безлимитный wan1 - вторая таблица маршрутизации.

Route wan2 all-nets wan2_gw 90 Yes
Route pppoe all-nets 80 Yes


+ правило маршрутизации.

lanunlim_to_wan1 lan LanUnlim all_wan all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services


Необходимо сервис eMule(входящий трафик, скачка) пускать через безлимитный wan1. Сервисом eMule могут пользоватся только люди из сегмента lanunlim.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 15:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Таким образом,

наружу
lannet через wan2
lanunlim через PPPoE

внутрь (проброс портов)
с PPPoE на lanunlim

и это все.

тогда бы я в таблице main сделал такие изменения:
удалил маршрут Route pppoe all-nets 90 Yes, т.к. он совсем не нужен обычным пользователям:

Route lan lannet 1 Yes
Route wan2 wan2net 80 Yes
Route wan2 all-nets wan2_gw 80 Yes
Route pppoe all-nets 90 Yes - УДАЛИТЬ


В таблице forunlim оставляем одну запись с меньшей метрикой
Route pppoe all-nets 70 Yes
Route wan2 all-nets wan2_gw 90 Yes - УДАЛИТЬ


Саму таблицу делаем типа first, а не only, чтобы нормально пользоваться остальными маршрутами из таблицы main.

Кстати. Я предпочитаю везде оставлять по умолчанию метрику 100, а меньше делать только в случаях, где это необходимо. Для вас же я придерживался ваших значений.

Создаем два правила маршрутизации.

Одно для выхода наружу (оно почти не меняется, кроме интерфейса):
lanunlim_to_wan1 lan LanUnlim PPPoE all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services


Другое для проброса портов:
wan1_to_lanunlim PPPoE all-nets core PPPoE_ip eMule

Forward Table: main
Return Table: forunlim
Service: eMule


Обратите внимание на значения Forward Table и Return Table. Они другие, т.к. трафик входящий. Вероятно, в обоих правилах маршрутизации можно указать вместо main таблицу forunlim.

Не поручусь головой, т.к. я не специалист тех. поддержки, но мне кажется, так верно. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср ноя 05, 2008 15:40, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 15:34 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
Удалять маршруты обязательно?

Ведь используется такая вещь как:
Если упадет wa2 все идут на pppoe и наоборот


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 15:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sofat2 писал(а):
Удалять маршруты обязательно?

Ведь используется такая вещь как:
Если упадет wa2 все идут на pppoe и наоборот

Если у вас настроено Failover, то удалять не надо. Но PPPoE не мониторится в данный момент и вряд ли failover у вас сейчас заработает.

Я просто предпочитаю никогда не писать ничего лишнего в окончательных вариантах.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 15:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Кроме того, на время отладки маршруты лучше не удалать, а отключать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 570


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB