faq обучение настройка
Текущее время: Вт авг 26, 2025 17:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 08:31 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
ИзображениеИзображениеИзображение
Говорит о какой то ошибке в правилах не хочет запоминать


Последний раз редактировалось prok Чт июл 22, 2010 08:43, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 08:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Типа того. В идеале конечно лучше не использовать any в правилах, но работать будет...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 08:45 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Error E2869/RULES in "1.IPRule":
- The destination address filter must be a single range in SAT SETDEST rules
NAME Allow-1 SAT any all-nets core wan_dmz_ip rdp SETDEST server_ip

Attempting to use previous set of configuration data...
License file successfully loaded.


Так вроде не ругается на правило
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 09:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
Error E2869/RULES in "1.IPRule":
- The destination address filter must be a single range in SAT SETDEST rules
NAME Allow-1 SAT any all-nets core wan_dmz_ip rdp SETDEST server_ip

Attempting to use previous set of configuration data...
License file successfully loaded.


Так вроде не ругается на правило
Изображение
В SAT установите All-to-One Mapping: rewrite all destination IPs to a single IP

И, как вам уже сказали, избавляйтесь от any. Это сказывается на быстродействии, является источником проблем и создает потенциальные бреши.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 09:35 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
"И, как вам уже сказали, избавляйтесь от any. " А что вы имеете ввиду??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 10:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
prok писал(а):
"И, как вам уже сказали, избавляйтесь от any. " А что вы имеете ввиду??
интерфейс any в правилах. указывайте конкретные интерфейсы или группы, где в этом есть нужда.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 11:28 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
Пытаюсь избавиться от any.
Изображение

вместо 1 any 3 правила с Source interface dmz lan wan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 08:08 
Не в сети

Зарегистрирован: Чт янв 28, 2010 20:47
Сообщений: 347
Откуда: Москва
При создании Sat правила dmz+wan перестает работать loop back

В общем заработало так. Создал копию 2х правил (allow и sat) для dmz ip. Доступ к серверу из 10 сети есть но по серому адресу dmz ip (10...).
Из интернета выходят на сервер по белому ip.
Еще раз спасибо за помощь, но может кто поможет избавиться от any. Что бы все оставить и не трогать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB