faq обучение настройка
Текущее время: Ср авг 13, 2025 14:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 20:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите как сделали (все правила)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 20:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
andrew_t писал(а):
Сделал все так, но пакеты почему-то все равно отбрасывает.
Сделайте картинку записей из лога. Обращения идут на внешний алрес DFL или на внутренний?

Если все и так работает, то можно оставить без внимания.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 13:19 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
andrew_t писал(а):
Нет, там Випнет Клиент от Инфотекса
покажите его настройки

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 16:46 
Не в сети

Зарегистрирован: Вт май 18, 2010 17:23
Сообщений: 12
Все правила.

Сервис udp-55777
тип UDP
источник 0-65535
назначение 55777

правила:

rule1
Действие NAT
Сервис udp-55777
Источник интерфейс lan сеть - IP-рабочей-станции-в-LAN
Назначение интерфейс wan сеть - all-nets

rule2
Действие SAT
Сервис udp-55777
Источник интерфейс wan сеть - all-nets
Назначение интерфейс core сеть - wan-ip
SAT Переведите IP назначения, IP-рабочей-станции-в-LAN

rule3
Действие Allow
Сервис udp-55777
Источник интерфейс wan сеть - all-nets
Назначение интерфейс core сеть - wan-ip

rule4
Действие NAT
Сервис udp-55777
Источник интерфейс lan сеть - lannet
Назначение интерфейс core сеть - wan-ip

rule5
Действие SAT
Сервис udp-55777
Источник интерфейс lan сеть - lannet
Назначение интерфейс core сеть - wan-ip
SAT Переведите IP назначения, IP-рабочей-станции-в-LAN

rule6
Действие drop
Сервис udp-55777
Источник интерфейс lan сеть - lannet
Назначение интерфейс core сеть - wan-ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 20, 2010 20:36 
Не в сети

Зарегистрирован: Вт май 18, 2010 17:23
Сообщений: 12
драгба писал(а):
покажите его настройки

Настройки для работы за файрволом.
Тип файрвола - со статической трансляцией адресов, порт 55777, внешний IP адрес доступа через файрвол - тот, который виден из Инета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 07:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правила 4-5 - для NAT loopback - надо как минимум поменять местами

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 10:16 
Не в сети

Зарегистрирован: Вт май 18, 2010 17:23
Сообщений: 12
Поменял. Не изменилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 10:27 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
andrew_t писал(а):
драгба писал(а):
покажите его настройки

Настройки для работы за файрволом.
Тип файрвола - со статической трансляцией адресов, порт 55777, внешний IP адрес доступа через файрвол - тот, который виден из Инета.
Поставьте Клиента в режим работы с динамическим NAT
http://www.infotecs.ru/forum/index.php?showtopic=5699

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 21, 2010 12:12 
Не в сети

Зарегистрирован: Вт май 18, 2010 17:23
Сообщений: 12
Большое спасибо! Все заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 301


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB