Здравствуйте!
Столкнулся с неожиданной проблемой с DI-604.
Вроде, именно такого здесь на форуме ещё ни у кого не было:
честно изучал форум 5 (!) дней и поиском всё облазил.
У меня такая ситуация:
Устройство H/W: Ver D1
Прошивка последняя 3.10
Подключено:
WAN - простейший вариант (Static IP - абс.IP, выданный провайдером),
LAN - 192.168.0.21 с маской 255.255.255.0
один из портов LAN подключён напрямую в офисный хаб.
всё.
DMZ - отключён.
NAT для всех в локальной сети работает отлично, у всех.
Суть проблемы:
Хочу создать виртуальный сервер на один из портов одного
из внутрениих компов. Всё проделываю строго по инструкции,
соответствующая запись в разделах 'Virtual Server' и 'Firewall' благополучно появляется, устройство перезапускаю и програмнно и по питанию, проверяю телнетом из вне нужный порт - НЕ РАБОТАЕТ!
Мучился несколько дней и обнаружил, что на один из внутренних компьютеров "Виртуальный Сервер" ставится И РАБОТАЕТ без проблем,
и на разные порты и разные типы соединений (SMTP, HTTP, Radmin).
НО больше не на один IP в локалке сделать "Виртуальный Сервер" не получается (даже удалив тот "работающий") - соответствующий порт из вне ничего не отвечает, хотя соответствующие локальные порты на локальных машинах, участвовавших в эксперименте, работали и отвечали как нужно.
Самое интересное, что, как выяснилось в процессе экспериментов, работоспособность созданного "Виртуального сервера" зависила не от того, на какой внутренний IP-адрес я его направляю, а от того, на КАКОЙ ФИЗИЧЕСКИ КОМПЬЮТЕР он указывал. Тот единственный, с котором всё хорошо работало, мог иметь любой IP из разрешённых в локалке (я пробовл, менял) и с ним (после соответствующей перенастройки адреса в WEB-интерфейсе DI-604) всё продолжало хорошо работать.
Остальные же компьютеры, какие бы адреса я им ни присваивал, не позволяли заставить функцию "Виртуального сервера" нормально с ними работать.
На том единственном "рабочем" компе - WIN XP, остальные - WIN XP, WIN 2000 и, даже, WIN 2003 Server. Сетевые адаптеры у всех разные,
но - вряд ли в них дело: ведь все остальные сетевые функции у всех работают нормально, даже интернет через NAT этого же самого DI-604.
Так что, какой-нибудь там конфликт MAC-адресов думаю можно исключить.
Все компьютеры воткнуты в один большой хаб, и туда же воткнут шнур от DI-604.
Все эксперименты проводились после чистого полного сброса DI-604 в заводские настройки с минимальными последующими настройками (только реквизиты WAN, LAN и единственный тестовый "Виртуальный Сервер").
DMZ - не трогал, как был выключен, так и оставался.
В раздел 'Filter' - не заходил и ничего там не трогал.
В разделе 'Firewall' сам ничего не менял, там появлялось только то,
что сам DI-604 туда добавлял при создании записи в 'Виртуальных Серверах'.
DHCP не использую, у всех внутренних компов жёстко прописаны вручную IP-адреса.
Я не знаю, куда ещё "копать".
Мне ведь только и нужно, что ПРОСТЕЙШИЙ port-mapping трёх разных портов на три разные внутренние машины и ВСЁ.
Подскажите, что мне можно ещё предпринять?
Кстати, со старой прошивкой 3.04 эффект был абсолютно таким же.
ОЧЕНЬ НАДЕЮСЬ на помощь,
заранее всем благодарен за умные советы.
|