faq обучение настройка
Текущее время: Ср авг 13, 2025 22:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Из LAN на WAN
СообщениеДобавлено: Вт дек 23, 2008 11:28 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
В общем возникла след необходимость.
Программа VNC, проверить доступ клиет-сервер
Ситуация:
Один компьютер в сети сервер, второй клиент

правила в сети
1 VNC_nat NAT lan lannet all_wan all-nets VNC
2 VNC_sat SAT wan2 all-nets core wan2_ip VNC
3 VNC_allow Allow wan2 all-nets core wan2_ip VNC

Но суть в том, что DFL-800 блокирует NAT, причем блокирует похоже только на порты wan-а(чистые IP)...любой другой адресс вводишь, сообщений о блокировке нету.

Отсюда вопрос:
Можно ли проверять изнутри доступ снаружи? тот же rdp например..проверить изнутри?

тобиж сэмулировать ситуацию, когда удаленный компьютер получает доступ..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 12:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для внешних пользователей

SAT wan all-nets core wan_ip rdp
Allow wan all-nets core wan_ip rdp


Для внутренних пользователей (NAT LoopBack)

SAT lan lannet core wan_ip rdp
NAT lan lannet core wan_ip rdp


Кроме того, если используется более одного WAN порта, надо обязательно наcтраивать PBR.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 12:47 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
YuriAM писал(а):
Для внешних пользователей

SAT wan all-nets core wan_ip rdp
Allow wan all-nets core wan_ip rdp


Для внутренних пользователей (NAT LoopBack)

SAT lan lannet core wan_ip rdp
NAT lan lannet core wan_ip rdp


Кроме того, если используется более одного WAN порта, надо обязательно наcтраивать PBR.


есть два ван порта..с имитировать такой вариант
пользователь, который выходит по wan1 конектится к серверу, который слушает wan2. возможно?

чтобы - это был запрос из инета

просто пока нет возможности проверить из вне...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 13:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Так у вас не получиться проверить. У вас не будет работать port mapping с wan2 если у вас не настроен pbr

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 15:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sofat2 писал(а):
есть два ван порта..с имитировать такой вариант
пользователь, который выходит по wan1 конектится к серверу, который слушает wan2. возможно?

чтобы - это был запрос из инета

просто пока нет возможности проверить из вне...


***** Сильно отредактирован написанный ранее в заблуждении текст *****

C минимальной вероятностью может сработать такой вариант.

SAT lan lannet core wan2_ip rdp (меняем адрес источника на wan1-ip)
SAT lan lannet core wan2_ip rdp (меняем адрес назначения на LAN адрес сервера)
NAT lan lannet core wan2_ip rdp

У вас скорее всего не заработает вообще, либо адрес из-за NAT будет lan_ip.

У меня работает схема, очень отдаленно напоминающая вашу. Где один торрент клиент представлялся с белым адресом другому торренту. Каждый из торрентов выходит наружу с WAN1 и WAN2 одного и того же DFL соответственно. Но каждый из этих торрент клиентов сидит за своим LAN и PPTP интерфейсом. И срабатывает правило Allow, а не NAT.

И настроен PBR.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт дек 23, 2008 16:31, всего редактировалось 5 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 16:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
YuriAM писал(а):
sofat2 писал(а):
есть два ван порта..с имитировать такой вариант
пользователь, который выходит по wan1 конектится к серверу, который слушает wan2. возможно?

чтобы - это был запрос из инета

просто пока нет возможности проверить из вне...
Как имитация, и не более, может сработать такой вариант.

SAT lan lannet core wan_ip rdp (меняем адрес источника на wan1-ip)
SAT lan lannet core wan_ip rdp (меняем адрес назначения на LAN адрес сервера)
NAT lan lannet core wan_ip rdp

У меня такая схема работает, чтобы один торрент клиент представлялся с белым адресом другому торренту. Каждый из торрентов выходит наружу с WAN1 и WAN2 одного и того же DFL соответственно.

Возможно, даже без настройки PBR.

В любом случае надо использовать PBR, а если мы укажем что весь входящий трафик обрабатывать через таблицу где wan2 основной, то wan1 при этих условиях будет неработоспособен.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 325


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB