faq обучение настройка
Текущее время: Вт авг 19, 2025 00:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт ноя 14, 2008 07:15 
Не в сети

Зарегистрирован: Пт ноя 14, 2008 07:04
Сообщений: 3
Откуда: Хабаровск
Добрый день!
Есть такая задача: Получаем интернет от провайдера со статическим адресом 77.77.77.77

к DMZ порту подключен голосовой шлюз Н.323

адрес шлюза 172.25.1.5
адрес DMZ интерфейса 172.25.1.1
адрес сети DMZ 172.25.1.0/24

Я создал два рулез

SAT и Allow как описано здесь:
http://www.dlink.ru/technical/faq_firewall_33.php

С той лишь разницей, что в сервисах указывал all servicies или Н.323

У меня работают лишь входящие звонки.

Что я сделал не так? Как вообще сделать так, чтобы устройство подключенное к порту DMZ получало полный доступ в интернет?

Спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 14, 2008 10:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
aterra писал(а):
Как вообще сделать так, чтобы устройство подключенное к порту DMZ получало полный доступ в интернет?
Настроить для него доступ (т.е. разрешающие правила) по аналогии с компами в LAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не сосвсем правильно. В данном случае понадобиться использовать h323 alg. Все у вас будет три рпавила. Первое NAT с сервисом h323, а два тругих стандартный порт форвардинг с сервисом h232

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 12:31 
Не в сети

Зарегистрирован: Пт ноя 14, 2008 07:04
Сообщений: 3
Откуда: Хабаровск
Sergey Vasiliev писал(а):
Не сосвсем правильно. В данном случае понадобиться использовать h323 alg. Все у вас будет три рпавила. Первое NAT с сервисом h323, а два тругих стандартный порт форвардинг с сервисом h232


Не совсем понятно. Можно подробнее? Я сделал вот так: Изображение

Что не верно?
Звоник идут только в 1 сторону. Если включаю голосовой шлюз напрямую в интернет, всё работает без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 17:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В первом правиле укажите в качестве сервиса H323

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 03:57 
Не в сети

Зарегистрирован: Пт ноя 14, 2008 07:04
Сообщений: 3
Откуда: Хабаровск
Указывал. Не работает. Сделал вот так:
Изображение
Теперь при звонке на шлюз всё работает, при звонке с шлюза голос проходит только в 1 сторону из шлюза.

Где что не так?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 283


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB