faq обучение настройка
Текущее время: Вс авг 03, 2025 02:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 09:56 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Теже картинки с высоким разрешением

http://img395.imageshack.us/gal.php?g=20786867.jpg


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 10:02 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
показывайте все правила что у вас есть, также вашу таблицу маршрутизации.
и ещё раз - посмотрите в личные сообщения., я вам туда написал сообщение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 10:19 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Посмотрите в ваши личные сообщения.
Я вам туда написал сообщение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 11:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если вы хотите всеж сделать все через SAT+allow и жесткий NAT могу предложить вам такое решение.

создайте маршрут:

Interface: core
network: 87.224.41.64/27
Metric: 100

Теперь для перенаправления трафика с этих IP адресов. можете использовать правила SAT+Allow.

Для того, чтоб ваши сервера выходили используя эти внешние адреса, создайте отдельное правило NAT, в котором на вкладке NAT укажите какой IP адрес использовать для NAT

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 09, 2009 12:24 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Sergey Vasiliev писал(а):
Если вы хотите всеж сделать все через SAT+allow и жесткий NAT могу предложить вам такое решение.

создайте маршрут:

Interface: core
network: 87.224.41.64/27
Metric: 100

Теперь для перенаправления трафика с этих IP адресов. можете использовать правила SAT+Allow.

Для того, чтоб ваши сервера выходили используя эти внешние адреса, создайте отдельное правило NAT, в котором на вкладке NAT укажите какой IP адрес использовать для NAT

Сергей, у siwa64 удалён встроенный "MemLog" - Memory Log Receiver, потому и логов нету в журнале, подскажите как его добавить снова? (просто там где он етсь (у меня допустим) - ещё раз я его добавить нельзя, а свободной железки в данный момент нет чтобы удалить и проверить ..." ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 13:39 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
А как вклучить "MemLog"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 13:41 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
А как вклучить "MemLog"

посмотрите в личку....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 13:51 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Спосибо вклучил логи работают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 14:44 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Спосибо вклучил логи работают.

переместите ваши правила RDP_SAT и RDP_Allow ((те правила которые у вас за SAT на опубликованный через ARP public_ip отвечают) - сразу после правил DNS SAT, а то они у вас в самом конце и их перекрывают правила allow расположенные выше.

з.ы а ещё у вас "бесконечное" число TCPSequenceNumbers errors в логах ...с чем оно у вас связанно даже не знаю...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 16:04 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Мне больше волнует прохождение из вне на wan2 интервейс они отсекаются на wan1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 09:15 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Мне больше волнует прохождение из вне на wan2 интервейс они отсекаются на wan1

у вас всё работает согласно вашим правилам.
я пинговал ваши адреса на wan2. - пока было правило , но сейчас вы его отключили.
пинговались не все адреса , но это уже проблема настроек сети на остальных компах где видимо нет шлюза по умолчанию или там какие либо файрволы и т.п.

Вообщем предлагаю дальнейшие обсуждение перенсти в приват. дабы не преврщать форум в подобие чата.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 11:09 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
Перенаправление с wan2 не производится пробовал и совет

Sergey Vasiliev
Сотрудник D-LINK

Если вы хотите всеж сделать все через SAT+allow и жесткий NAT могу предложить вам такое решение.

создайте маршрут:

Interface: core
network: 87.224.41.64/27
Metric: 100

Теперь для перенаправления трафика с этих IP адресов. можете использовать правила SAT+Allow.

Для того, чтоб ваши сервера выходили используя эти внешние адреса, создайте отдельное правило NAT, в котором на вкладке NAT укажите какой IP адрес использовать для NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 12:52 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
siwa64 писал(а):
Перенаправление с wan2 не производится

включите пожалуйста логирование этих правил, я посмотрю...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 13:57 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
у вас в правилах в 3м каталоге 7е правило - "traff", отключите его пожалуйста ..судя по всему это всё из за него ибо сейчас я на ваш опубликованный ip могу телнетом по 80му порту попасть...

и в самом правиле RDP_Allow, action: allow cмените на NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 16:24 
Не в сети

Зарегистрирован: Ср апр 01, 2009 08:06
Сообщений: 36
правило - "traff", отключил
сменил Allow на NAT.
пока нечего не изменилось


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 235


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB