faq обучение настройка
Текущее время: Вс авг 03, 2025 02:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 03, 2009 15:35 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Спасибо работает подсеть с wan2net - 87.224.41.64/27.
При перенаправление портов с wan2net - 87.224.41.64/27 на компьютеры в LAN интерфейсах и имеющий удаленный настольный сервис, публикация через ARP Mac-адрес на какой интерфейсе wan1 или wan2 поднимать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 08:34 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Спасибо работает подсеть с wan2net - 87.224.41.64/27.
При перенаправление портов с wan2net - 87.224.41.64/27 на компьютеры в LAN интерфейсах и имеющий удаленный настольный сервис, публикация через ARP Mac-адрес на какой интерфейсе wan1 или wan2 поднимать ?

что вы имеете в ввиду под "перенаправлением портов"?, объясните что хотите сделать и покажите настройки которые делаете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 11:36 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Добавить второй публичный IP-адрес на WAN2-порту, с подсети с wan2net - 87.224.41.64/27 а затем настроить перенаправление портов на компьютер находящися на LAN1 (например по адресу IP 192.168.3.105),
Я делал согласно инструкции.
1. Добавил в Address Book public_ip = 87.224.41.68
2. SAT All all-nets WAN2 public_ip all_services (указал в правиле SAT ip-адрес назначения 192.168.3.105)
2 Allow All All-nets WAN2 public_ip all_services
3. Добавил запись ARP. Mode: Publish , Interface: WAN2, IP Address: public_ip (87.224.41.68), Mac- 00-00-00-00-00-00,
Все согласно инструкции D-Link.
Но данный сервис работает, только на LAN –ах, из Интернета данный сервиз не работает.
Где моя ошибка ?
Может маршрутировать что надо ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 13:03 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Добавить второй публичный IP-адрес на WAN2-порту, с подсети с wan2net - 87.224.41.64/27 а затем настроить перенаправление портов на компьютер находящися на LAN1 (например по адресу IP 192.168.3.105),
Я делал согласно инструкции.
1. Добавил в Address Book public_ip = 87.224.41.68
2. SAT All all-nets WAN2 public_ip all_services (указал в правиле SAT ip-адрес назначения 192.168.3.105)
2 Allow All All-nets WAN2 public_ip all_services
3. Добавил запись ARP. Mode: Publish , Interface: WAN2, IP Address: public_ip (87.224.41.68), Mac- 00-00-00-00-00-00,
Все согласно инструкции D-Link.
Но данный сервис работает, только на LAN –ах, из Интернета данный сервиз не работает.
Где моя ошибка ?
Может маршрутировать что надо ?

а если во втором пункте Allow сменить на NAT?
Если не поможет, измените затем и в SAT и NAT правиле так:
2. SAT Any all-nets CORE public_ip all_services
3. NAT Any All-nets CORE public_ip all_services


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 14:18 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Оба ваши варианта я попробовал результат - работает, только на LAN –ах, из Интернета данный сервиз не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 04, 2009 15:00 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
хм..

привидите кусок лога с DFL в момент обращения на 'public_ip" из Internet. (лучше скриншотом).

з.ы и скриншотом ваши правила(iprules) тоже было бы неплохо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 09:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
siwa64! :!:

Чем вас не устраивает вариант, когда вся ваша подсеть 87.224.41.64/27 висит на одном из портов (WAN2, или LAN, или т.п.)?

Т.е. все компьютеры и устройства, подключенные к этому порту, имеют реальные IP адреса и непосредственный доступ в инет и обратно. При этом не требуется никакого перенаправления портов, а необходимая безопасность обеспечивается настройкой разрешающих правил доступа.

:?: ? :?:

P.S. Cranium, приветствую ваше ангельское терпение. 8)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 10:45 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
а вдруг у него больше 32х компьютеров?))))))), хотя я тоже самое пытаюсь уже 2 страницы объяснить ))))
YuriAM писал(а):
P.S. Cranium, приветствую ваше ангельское терпение. 8)

p/s я вот тоже думаю , оно мне на том свете зачтётся когда-нибудь?))))))

просто после переписок из серии:
Изображение
уже понимаешь что нет ничего невоможного в этом мире....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 15:55 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Спасибо за Ваше ангельское терпение. Подсеть с wan2net - 87.224.41.64/27 работает, только на компьютерах, которых установлены IP с подсети wan2net - 87.224.41.64/27, включенных к этому интерфейсу. У меня шесть интерфейсов из восьми на DFL2500 сконфигурированы в режиме LAN, иногда приходится перенаправлять порты с удаленного рабочего места на компьютер, подключенный к LAN-порту с внутренним IP-адресом или наоборот не перенапрявлять же все на один wan1 IP, если есть, подсеть из 32-я белими IP. После прошивки на 2.20.03, я не могу включит логирование, может, что-то не то делаю. Скриншот Loging и правила, на какой mail отправить ?
Заранее спасибо.[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 15:55 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Спасибо за Ваше ангельское терпение. Подсеть с wan2net - 87.224.41.64/27 работает, только на компьютерах, которых установлены IP с подсети wan2net - 87.224.41.64/27, включенных к этому интерфейсу. У меня шесть интерфейсов из восьми на DFL2500 сконфигурированы в режиме LAN, иногда приходится перенаправлять порты с удаленного рабочего места на компьютер, подключенный к LAN-порту с внутренним IP-адресом или наоборот не перенапрявлять же все на один wan1 IP, если есть, подсеть из 32-я белими IP. После прошивки на 2.20.03, я не могу включит логирование, может, что-то не то делаю. Скриншот Loging и правила, на какой mail отправить ?
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 16:01 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
отправлять никуда ненадо, выложи сюда:
http://imageshack.us/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 16:25 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Выложил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 16:56 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Выложил

радостно =)

p/s а ссылками поделитесь? =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 08, 2009 17:26 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
http://img38.imageshack.us/gal.php?g=74632366.jpg


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 09:02 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
http://img38.imageshack.us/gal.php?g=74632366.jpg

по единственному скриншоту на котором трудно что либо разобрать понять что у вас там твориться нереально...а то что логи не пишутся ну это я вообще мистика, включение логов по правилу - 1 галочка...

посмотрите в приват message.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB