faq обучение настройка
Текущее время: Пн авг 25, 2025 20:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 16, 2010 09:05 
Не в сети

Зарегистрирован: Пт июл 16, 2010 08:47
Сообщений: 4
Я понимаю , что где -нибудь здесь это уже обсуждалось , но очень не хватает времени , а сделать надо сегодня!!!
Вообщем DFL 860 имеет на WAN1 апишники провайдера по выделенному каналу (витая пара). Lan настроен и имеет адресацию по умолчанию (192.168.1.0 подсеть) . Надо сделать так , чтобы при обращении к WAN пакет попадал на конкретный айпишник внутренней сети, к примеру с WAN на 192.168.1.5. Чтоб как бы маршрутизатор был прозрачен и все пакеты шли на конкретный адрес.
Помогите пожалуйста , буду очень признателен.
Укажите последовательность действий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 16, 2010 09:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/faq/85/480.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 18, 2010 19:06 
Не в сети

Зарегистрирован: Пт июл 16, 2010 08:47
Сообщений: 4
danilovav писал(а):
http://dlink.ru/ru/faq/85/480.html

Попробывал, все по инструкции , неадресует на локальный адрес ничего, ни почта ни веб. Может есть подобная инструкция чтоб с wan на dmz все шло . Нужно чтоб маршрутизатор был прозрачен и все шло(вск пакеты) с wan на локальный адрес...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 18, 2010 19:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вот на ту же тему. вид сбоку

http://forum.dlink.ru/viewtopic.php?t=64076&start=1

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2010 04:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В вашей задаче маршрутизатор ни разу не прозрачен. Все делается по FAQ и отлично работает. Если не работает, значит либо вы неправильно сделали, либо есть ньюансы.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 11:37 
Не в сети

Зарегистрирован: Пт июл 16, 2010 08:47
Сообщений: 4
danilovav писал(а):
В вашей задаче маршрутизатор ни разу не прозрачен. Все делается по FAQ и отлично работает. Если не работает, значит либо вы неправильно сделали, либо есть ньюансы.

Вроде подразобрался. Только если много портов открывать надо , то для них , для каждого надо прописывать эти два правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 12:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если на один и тот же компьютер надо делать много портов, то сделайте всего одну пару правил, но не для конкретно сервисов, а для группы сервисов, в которую нужные вы просто добавляете.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 10:39 
Не в сети

Зарегистрирован: Пт июл 16, 2010 08:47
Сообщений: 4
danilovav писал(а):
Если на один и тот же компьютер надо делать много портов, то сделайте всего одну пару правил, но не для конкретно сервисов, а для группы сервисов, в которую нужные вы просто добавляете.

Спасибо огромное !!! Все зафурычило.
Но все бы хорошо еслиб еще не было резервного канала WAN2 и 2х серверов внутри сети , а они есть :shock: .
Вообщем есть 2 провайдера со статичными IP к примеру :
1. WAN1
IP: 10.10.10.10
Маска 255.255.255.0
Шлюз 10.10.10.1
DNS1 10.20.10.10
DNS2 10.30.10.10

и

2. WAN2
IP:20.20.20.20
Маска 255.255.255.0
Шлюз 20.20.20.1
DNS1 20.20.20.20
DNS2 20.30.20.20

Внутренняя сеть : 192.168.1.0

Внутри сети 2 сервера :
сервер 1. 192.168.1.5
сервер 2. 192.168.1.10

Задача . Чтоб был интерет на обоих серверах , это все не сложно.
И еще чтоб снаружи было видно несколько портов на 1 сервере и на 2.
К примеру: сервер 1 ,порты :80, 21, 100
сервер 2 , порты 100, 200, 300
Надо , чтоб они виделись с обоих WAN ов. (WAN ы настраивал по http://dlink.ru/ru/faq/85/576.html)
Т.е . пакет предназначеный для порта 80 , шел через WAN1 или WAN2 и попадал на внутренний сервер 192.168.1.5
Я вчера до 3х ночи сидел ковырял.
Сделал по инструкции "перенаправление портов" с WAN1 на 192.168.1.5 . А вот с WAN2 на 192.168.1.10 не получается.
В IP Rules не пойму что писать .
Указано для wan1:

Name: server 1_sat

Action: SAT

Service: Myport_80,21,100 (это я сократил , а так группа для 3х портов)

Schedule: None

Source interface: any

Source network: all-nets

Destination interface: core

Destination network: wan1_ip

Другое правило:

Name: server allow

Action: allow

Service: Myport_80,21,100 (это я сократил , а так группа для 3х портов)

Schedule: None

Source interface: any

Source network: all-nets

Destination interface: core

Destination network: wan1_ip


(для server 1_sat ) Вкладка SAT :Destination ip: 192.168.1.5
Это для первого сервера , с WAN ов ,точнее почему-то только с WAN1 на порты 80,21,100 пакеты должны попадать на 192.168.1.5 , и они попадают , а что написать чтоб тоже самое (тока другие порты ) попадали на сервер 2 :192.168.1.10 (и с обоих WAN ов)

Оба WAN а объединены в группу Interface Groups "internet". Т.Е. если WAN1 рвется , то интернет клиенты (в данном случае сервера 1 и 2 ) получают с WAN2.
Подскажите пожалуйста , как направит трафик с определенными портами на сервер2 192.168.1.10


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 12:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для второго WAN правила делаются аналогично, но вам надо дополнительную таблицу маршрутизации для обработки входящих

1) Routing > Routing tables
Добавляете таблицу alt_wan2 с ordering only
Добавляете в нее единственный дефолтный маршрут на wan2

2) Routing > Routing rules
Добавляете правило wan2/all-nets any/all-nets, forward main, return alt_wan2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB