faq обучение настройка
Текущее время: Пт июн 20, 2025 01:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Сб фев 27, 2010 08:16 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Добрый день!

Подскажите как настроить DFL 210
Есть внутренняя сеть - lan (192.168.0.1 - 192.168.0.255)
нужно предоставить доступ из внешней сети (wan) к отдельному компу в lan с IP 192.168.0.120 через порт 23 по протоколу telnet


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 08:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делайте порт-маппинг (SAT + NAT/Allow) по соответственному FAQ - http://dlink.ru/ru/faq/85/480.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 09:17 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Спасибо!

Прописал 2 правила

1) - в IP Rule mapping
General:
Name: sat_adpack
Action: SAT
Service: RDP

Address Filter:
Source
Interface: any
Network: all-nets
Destination
Interface: core
Network: wan_ip

Вкладка SAT
Destination IP - out_ip (ip во внутренней сети - 192.168.0.120)

2) - IP Rule mapping
General

Name: allaw_adpack
Action: Allow
Service: RDP

Address Filter:
Source
Interface: any
Network: all-nets
Destination
Interface: core
Network: out_ipp во внутренней сети - 192.168.0.120)

Пока не работает, проверял через сервис http://www.windowsfaq.ru/serv/scanner.php - порт 23 закрыт.
Подскажите что еще сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 09:55 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
dirtoys писал(а):
Прописал 2 правила
1) - в IP Rule mapping
Name: sat_adpack
Destination
Network: wan_ip
2) - IP Rule mapping
Name: allaw_adpack
Destination
Network: out_ipp
надо выбрать что-то одно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:01 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Оставил одно правило - 2)
Результат тот же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:18 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
dirtoys писал(а):
Оставил одно правило - 2)
Результат тот же.
издеваетесь ?
оба правила нужны, но их надо правильно настроить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:20 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
А что неправильно в правилах?
Делал все по инструкции (по FAQ).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:28 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
dirtoys писал(а):
А что неправильно в правилах?.
неправильно то, что выделено в моём посте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 10:35 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Спасибо!
Поправил:

1) - в IP Rule mapping
General:
Name: sat_adpack
Action: SAT
Service: RDP

Address Filter:
Source
Interface: any
Network: all-nets
Destination
Interface: core
Network: wan_ip

Вкладка SAT
Destination IP - out_ip (ip во внутренней сети - 192.168.0.120)

2) - IP Rule mapping
General

Name: allaw_adpack
Action: Allow
Service: RDP

Address Filter:
Source
Interface: any
Network: all-nets
Destination
Interface: core
Network: wan_ip

Порт по-прежнему закрыт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 11:08 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
dirtoys писал(а):
Service: RDP
Пока не работает, проверял через сервис http://www.windowsfaq.ru/serv/scanner.php - порт 23 закрыт.
?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 11:17 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Спасибо за ответы.

В Service: - указал telnet
все равно порт 23 закрыт

При Service: - RPD - все порты закрыты кроме 21, как и сейчас.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 11:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
dirtoys писал(а):
В Service: - указал telnet
в обоих правилах ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 12:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас на компьютере с 23 портом DFL шлюзом прописан? Нет локальных файрволов, которые могут блокировать внешний трафик?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 12:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Попробуйте сделать второе правило NAT вместо Allow

viewtopic.php?t=64076&start=1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 27, 2010 13:05 
Не в сети

Зарегистрирован: Сб фев 27, 2010 08:04
Сообщений: 18
Спасибо!

драгба писал(а):
dirtoys писал(а):
В Service: - указал telnet
в обоих правилах ?
-
Да, в обоих.

danilovav писал(а):
У вас на компьютере с 23 портом DFL шлюзом прописан? Нет локальных файрволов, которые могут блокировать внешний трафик?

- вообще это не комп, а шлюз IP- телефонии. При подключении из локалки - подключается и запрашивает логин и пароль.
Требуется удаленный доступ к нему организовать.

YuriAM писал(а):
Попробуйте сделать второе правило NAT вместо Allow
viewtopic.php?t=64076&start=1

- сделал как написано, результат - тот же, т.е. 23 порт закрыт
Ставил в правилах - Allow и NAT


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 45 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 338


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB