faq обучение настройка
Текущее время: Вт авг 26, 2025 20:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2010 13:50 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Изображение

"Rules > IP rules
Добавьте правило NAT lan/192.168.1.101 dmz/local_net all_services "

где прописывается ай пи машины (192.168.1.101). В закладке нат тоже нет возможности ввести ай пи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 19, 2010 14:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
Изображение

"Rules > IP rules
Добавьте правило NAT lan/192.168.1.101 dmz/local_net all_services "

где прописывается ай пи машины (192.168.1.101). В закладке нат тоже нет возможности ввести ай пи
он заводится в разделе Objects

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 01:43 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Большое спасибо. Почти все на строил кроме днс2.
В первом шаге я должен сначала завести в Objects, Address Book, InterfaceAddresses завести Ethernet Address lan2_ip с маком 000000000 или нет?
Или я должен заветсти lan2_ip с незанятым адресом из внутренней сети (напр.192.168.1.4)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 05:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Создаете lan2_ip - не занятый адрес
Потом делаете ARP publish этого адреса на LAN с нулевым МАС, все верно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 08:49 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Что то не работает. Изменил адрес 1 днс пропал днс в сети.


ARP publish этого адреса на LAN с нулевым МАС
Изображение

У меня получается 4 правила для днс релей.
SATDNSRelay и allowDNSRelay для 1 днс и SATDNSRelay1 и allowDNSRelay1 для 2 днс.(http://dlink.ru/ru/faq/85/491.html)
Изображение lan_IP -адрес роутера в сети (днс и шлюз по умолч для раб. станций)

В роутинге прописываю - интерфейс core , интерфейс lan_2ip (где la2_ip незатяый адрес в сети) шлюз и айп адес нет.
Изображение

А как рабочие станции узнают о втором этом dns адресе? Он же в днсп не прописывается никак.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 09:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Судя по вашим скриншотам, все верно. Разве что еще не забудьте сделать ARP publish дополнительного адреса.

Ну и, соответственно, укажите lan2_ip в DHCP как вторичный DNS, а то естественно, не узнают о нем клиенты никак.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 10:17 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
"Разве что еще не забудьте сделать ARP publish дополнительного адреса." А разве на 1 скрине я этого не сделал????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 10:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, все верно. Наверное проглядел...

Для проверки пропишите вручную на клиенте lan2_ip как DNS сервер или nslookup'ом подключитесь и попробуйте порезолвить

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 11:07 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Уррррррра заработало.. Такой техподдержки нет нигде. Спасибо.
Но у меня еще будут вопросы тему пожста не закрывайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 22:23 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
вопрос. Нужно ли делать правило нат с пробросом порта 80 на локальный адрес дфл что бы из интернета выходить на веб интерефейс.
У меня почему то сначала не работало без этого правила, тепреь работает и так и так. Как правильно .
Имеет ли вообще значение в каком порядке эти правила идут в списке.
(например нужно ли их собирать в порядке возрастания порта)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 20, 2010 22:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Удаленное управление DFL настраивается в System > Remote management

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 01:04 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
У меня сегодня был глюк когда пользователи не имели доступ
к серверу через интеренет эксплорер на порту 7777. Я все время попадал на веб интрефейс роутера.( хотя указывал порт 7777), а должен был попасть на сервер. Вылечилось удалением правила для этого же сервера для порта 1521 (оракл). Потом залил старый конфиг. В нем есть оба правила ( для порта 7777 и 1521) но все пока работает. Хотелось бы узнать как это может быть указывая ай пи роутера порт 7777 попадать на веб интрефейс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 05:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите ваши правила (включая вкладки) для порт маппинга и все остальные списком.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 11:00 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Не могу понять в чем дело но люди выходящие в инренет с серого адреса из сети 10....(другой офис) не имеют доступа к этому серверу.
я же из дома имею.. В чем может быть дело???

Я из внутренней сети набираю внешний адрес:7777 . у меня нет доступа.
доступ есть только по серому адресу 192.168...:7777.

Получается 10 сеть как то отрезана от сервера. Может быть это связано с созданием обекта local_net 10.0.0.0/8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 12:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Кажется, на вашей схеме не было 10й сети... Обновите ее пожалуйста, чтобы было видно что за удаленный офис, к тому же вопрос - как он подключен к основному?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB