faq обучение настройка
Текущее время: Вт авг 05, 2025 10:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL210 проблема с пробросом порта.
СообщениеДобавлено: Чт окт 15, 2009 18:20 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
Здравствуйте.
Помогите пожалуйста решить проблему с пробросом порта 3055.
Сделал все по мануалу с сайта четко, но телнет не проходит. То есть я создал в фаерволе в первых строчках два правила:
1. Allow на core
2. SAT на core

Тестирую извне на порт 3055 но не выходит ничерта. Весь день сижу.

Цитата:
Получаю в логах такую ошибку
2009-10-15
19:11:19 Notice RULE
06000060 LocalUndelivered TCP wan
83.149.3.113
84.204.166.220 26033
3055 unhandled_local
drop
rev=1 ipdatalen=48 tcphdrlen=48 syn=1


В Log Reference Guide рекомендованное действие NONE :)))
Если кто чем поможет, буду очень признателен.
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 18:40 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Если бы все было четко по мануалу, то первым правилом было бы SAT, а вторым Allow


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 18:48 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
Так и есть. Первым правилом стоит SAT, вторым Allow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 18:56 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
Подробнее смотрю логи:

Цитата:
2009-10-15
19:53:34 Notice RULE
6000060 LocalUndelivered TCP wan
83.149.3.118
84.204.166.220 43530
3055 unhandled_local
drop

Цитата:
ipdatalen=48 tcphdrlen=48 syn=1
2009-10-15
19:53:30 Info CONN
600001 NAVIGATOR_allow TCP wan
core 83.149.3.118
84.204.166.220 43530
3055 conn_open

conn=open


То есть коннект и был, потом дропнулся.. Сервис не работает.
Не могу понять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 19:00 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Показывайте правила


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 19:08 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
1 NAVIGATOR SAT any all-nets core wan_ip navigator_protocol
2 NAVIGATOR_allow Allow any all-nets core wan_ip navigator_protocol

NAVIGATOR - название первого правила с САТом
NAVIGATOR_allow - название правила с разрешением тарффика
wan_ip - внешний ип моего фаервола
navigator_protocol - созданный пункт с СЕРВИСАХ, работающий на 3055 порту по TCP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 19:17 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
Извне телнет не проходит. Изнутри (внутри локалки) проходит. Снаружи сразу сбой подключения
Хмм.. продолжаю смотреть логи.
NAVIGATOR_allow теперь выдает только conn_close (close) и conn_open
. По ходу работает чтоль ? Только у себя я результата не вижу. Чертовщина.. Завтра проверю в бою.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 20:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас у компа, на который маппите порт, DFL прописан шлюзом?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 16, 2009 09:19 
Не в сети

Зарегистрирован: Чт окт 15, 2009 18:16
Сообщений: 6
Да конечно. У компа прописан он шлюзом.
Сейчас вроде все тесты проходят. Я обновил прошивку на 2.26.00.06-12653. Перенастроил по мануалу снова, правила теже. Тесты все проходят, телнеты и т.п. Однако сервис не работает, но тут уже проблема в самом сервисе. Причиной такой нервотрепки считаю старую прошивку.
Буду разбираться с сервисом.

Всем большое спасибо за советы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB