faq обучение настройка
Текущее время: Ср июл 23, 2025 13:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 06, 2009 08:58 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
Есть DFL-210 2.20.03
На wan белый ip допустим
213.137.232.36 с маской 213.137.232.32/28
шлюз 213.137.232.33 (шлюз виден и пингуется)

на lan 192.168.1.3 с маской 255.255.255.0

из lan в интернет выходим.

Проблема: у провайдера есть сервер 213.137.232.35 с маской 255.255.255.240 с такимже как у нас шлюзом 213.137.232.33
(т.е. его и наш оба порта воткнуты в один хаб - именно хаб неуправляемый т.е. там порты не могут быть разделены)
из лан сети нет выхода на сервер 213.137.232.35
может надо какие то правила или еще что настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 09:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите ваши маршруты (достаточно таблицы main) и разрешающие правила.

скорее всего у вас нет в таблице маршрута в эту сеть.

Route wan wannet 100

проверьте наличие галки Add route for interface network в свойствах интерфейса wan.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 11:15 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
Add route for interface network - Галка стоит.

Маршруты по умолчанию какие были. Вот они:

Type Interface Network Gateway Local IP address Metric Monitor this route Comments
Route wan wannet 100 No Direct route for network wannet over interface wan.
Route wan all-nets wan_gw 100 No Default route over interface wan.
Route dmz dmznet 100 No Direct route for network dmznet over interface dmz.
Route lan lannet 100 No Direct route for network lannet over interface lan.

Дополнительно не создавал.
Пробывал добавить маршрут wan - wannet со шлюзом wan_gw ркзультата небыло.
Что посоветуете?


Последний раз редактировалось Cupitor Пт фев 06, 2009 11:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 11:16 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
Routing table contents (max 100 entries)
Flags Network Interface Gateway Local IP Metric
213.137.232.32/28 wan 100
172.17.100.0/24 dmz 100
192.168.1.0/24 lan 100
0.0.0.0/0 wan 213.137.232.33 100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 11:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
С маршрутом все в порядке. Значит нет разрешающего правила.

Для пробы создайте выше остальных правило вида

NAT lan lannet wan wannet all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 13:58 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
попробовал: создал ip rule не помогло и еще пробовал создать аналогичное в папке lan to wan тоже не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 06, 2009 15:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Попингуйте этот адрес с самого устройства DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 09, 2009 08:14 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 19:34
Сообщений: 80
Откуда: Кубинка
Проблема закрыта. Был косяк у провайдера. Подключился вместо роутера компьютером он тоже не заработал. После обращения к провайдеру и его слов щас посмотрим все стало работать.
Всем спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 279


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB