faq обучение настройка
Текущее время: Чт авг 07, 2025 20:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Чт апр 01, 2010 15:28 
Не в сети

Зарегистрирован: Чт апр 01, 2010 11:24
Сообщений: 3
Services
R_ADMIN TCP 4023
радмин висит именно на этом порте.

1 allow_sat SAT any all-nets core wan_ip R_ADMIN
SAT указан на нужный компьютер согласно FAQ
2 allow_rdp Allow any all-nets core wan_ip R_ADMIN

Делал все в точности как указанно здесь:
http://www.d-link.ru/ru/faq/85/480.html

Там есть такое примечание у меня сеть WAN1 получает аренду по DHCP но выбрать как указано ниже нечего, пробывал создать адрес и указать wan1_ip т.к. он всегда один и тот же да как только не пробывал :(

Примечание: Если сеть WAN1 настроена для DSL(PPPoE) или DHCP, выберите сетью назначения (Destination Network) ip_wan1. Если сеть WAN1 настроена как Static, выберите сетью назначения wan1_ip.

Помогите пожайлуста кто может :)
-----------------------------------------
С Уважением Владимир


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 15:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
RAdmin использует по умолчанию порт 4899

Если вы все сделали правильно, то проверьте
1) DFL должен быть шлюзом по умолчанию у компьютере
2) антивирусы/файрволы на компьютере

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 15:45 
Не в сети

Зарегистрирован: Чт апр 01, 2010 11:24
Сообщений: 3
danilovav писал(а):
RAdmin использует по умолчанию порт 4899

Если вы все сделали правильно, то проверьте
1) DFL должен быть шлюзом по умолчанию у компьютере
2) антивирусы/файрволы на компьютере


1) DFL явно указан как шлюз на компьютере(на котором висит радмин)
2) нет.
Из локальной сети все замечательно ходит :( а вот из интернета через DFL нет :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 15:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы надеюсь не изнутри сети проверяете?
Точно антивирусов-файрволов нет?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 15:48 
Не в сети

Зарегистрирован: Чт апр 01, 2010 11:24
Сообщений: 3
danilovav писал(а):
Вы надеюсь не изнутри сети проверяете?
Точно антивирусов-файрволов нет?

изнутри проверяю :( сейчас буду пробывать извне :)

Все работает спасибо огромное :)

Тему можно закрыть, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 01, 2010 16:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для "изнутри" надо сделать еще 2 правила

SAT lan/lannet core/wan_ip yourservice (SAT: new dest = yourprivatehost)
NAT lan/lannet core/wan_ip yourservice

Это называется NAT loopback

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 21:01 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
danilovav писал(а):
Для "изнутри" надо сделать еще 2 правила

SAT lan/lannet core/wan_ip yourservice (SAT: new dest = yourprivatehost)
NAT lan/lannet core/wan_ip yourservice

Это называется NAT loopback

Почитал... Добавил 2 правила по FAQ, потом эти 2 правила. Пытаюсь настроить ntp - грит нету такого узла...
Сам роутер жалуется на
LocalUndelivered UDP core 127.0.0.1 84.22.157.5 123 123 unhandled_local
drop

Извне тесты говорят, что порт закрыт...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 05:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы NTP-запросы хотите на внутренний комп отправить или на внешний сервер?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 10:19 
Не в сети

Зарегистрирован: Пн мар 22, 2010 07:18
Сообщений: 5
Подскажите и мне пожалуйста. В сети работает фряха на которой запущен AimSniff нужно завернуть порты так чтобы icq сообщения ходили через AimSniff.

Создал сервис: icq tcp 5190

sat_icq SAT any all-nets core wan_ip icq на вкладке sat указал на соответствующий комп
allow_icq Allow any all-nets core wan_ip icq

На фряхе выполняю tcpdump -i vr1 tcp port 5190
и ни каких пакетов не наблюдается, что делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 10:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сниферу лучше завернуть порт зеркалом или вам придется на машине с AimSniff тоже поднимать маршрутизацию

А ваши приведенные правила - это для порт маппинга, соответственно работать они не будут

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 12:22 
Не в сети

Зарегистрирован: Пн мар 22, 2010 07:18
Сообщений: 5
Можно "разжевать" эту ситуацию? Т.е. мне нужно создать создать таблицу маршрутизации (скажем с именем icq) в ней создать маршрут (этот момент у меня вызвал затруднения в качестве шлюза мне указать машину с AimSniff? как указать то что icq трафик будут ходить через фряху?). Затем создать правило маршрутизации (Routing Rules). так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 12:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, типа того
Но если у вас выделенная машина под анализ инфы, сделайте зеркало на свитчах - все будет работать прозрачно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 13:08 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
danilovav писал(а):
Вы NTP-запросы хотите на внутренний комп отправить или на внешний сервер?

На внутренний. Свое время он нормально обновляет, хочу со своего сервера время обновлять.

PPTP к роутеру взлетело с первого пинка, а это не хотит :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 14:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Python писал(а):
danilovav писал(а):
Вы NTP-запросы хотите на внутренний комп отправить или на внешний сервер?

На внутренний. Свое время он нормально обновляет, хочу со своего сервера время обновлять.

PPTP к роутеру взлетело с первого пинка, а это не хотит :(

Покажите ваши правила...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 19:32 
Не в сети

Зарегистрирован: Ср июн 18, 2008 06:29
Сообщений: 149
Откуда: Красноярск
danilovav писал(а):
Python писал(а):
danilovav писал(а):
Вы NTP-запросы хотите на внутренний комп отправить или на внешний сервер?

На внутренний. Свое время он нормально обновляет, хочу со своего сервера время обновлять.

PPTP к роутеру взлетело с первого пинка, а это не хотит :(

Покажите ваши правила...

# Имя Действие Интерфейс источника Интерфейс источника Интерфейс назначения Сеть назначения Сервис
1 n4 SAT lan lannet core gs_ip ntp
2 n3 Allow lan lannet core gs_ip ntp
3 n2 SAT any all-nets core gs_ip ntp
4 n1 Allow any all-nets core gs_ip ntp

На правилах SAT стоит замена адреса назначения на локальный сервер, стучусь, разумеется, на gs_ip (по DNS-имени). Присутствует балансировка, но тот же PPTP взлетел без вопросов по тому же самому интерфейсу


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB