faq обучение настройка
Текущее время: Пн июн 23, 2025 20:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Что я не так настроил в DFL800
СообщениеДобавлено: Чт окт 28, 2010 11:58 
Не в сети

Зарегистрирован: Ср окт 27, 2010 13:04
Сообщений: 6
Помогите
Настрроил DFL800 чтобы он пропускал пакеты на порт 2230 на внутренниий сервер

он не пускает пишет следующее

Дата Критичность Категория/Идентификатор Правило Proto (Первичный) Src/DstIf Src/DstIP Src/DstPort Событие/Действие
2010-10-28
14:08:03 Примечание RULE
6000060 LocalUndelivered TCP wan1
90.150.64.198
92.50.132.10 29467
2230 unhandled_local
drop
ipdatalen=48 tcphdrlen=48 syn=1
2010-10-28
14:08:03 Предупреждение TCP_FLAG
3300019 TCPSequenceNumbers TCP wan1
core 89.20.97.95
92.50.132.10 11661
2230 tcp_seqno_too_high
drop
seqno=1934348412 accstart=256680645 accend=256680647 origsent=272 termsent=0 ipdatalen=48 tcphdrlen=48 syn=1
2010-10-28
14:07:57 Примечание RULE
6000060 LocalUndelivered TCP wan1
90.150.64.198
92.50.132.10 29467
2230 unhandled_local
drop
ipdatalen=48 tcphdrlen=48 syn=1
2010-10-28
14:07:53 Примечание RULE
6000060 LocalUndelivered TCP wan1
90.150.64.198
92.50.132.10 29467
2230 unhandled_local
drop
ipdatalen=48 tcphdrlen=48 syn=1
2010-10-28
14:07:53 Информация CONN
600001 AutoScope-3D-2230 TCP wan1
core 90.150.64.198
92.50.132.10 29467
2230 conn_open

Не могу помять что не так
Radmin и удаленный доступ все перекидывает беспроблем


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 12:50 
Не в сети

Зарегистрирован: Вт фев 10, 2009 12:43
Сообщений: 14
а правила как выглядят? :?

6000060
A packet directed to the unit itself was received. The packet is allowed,
but there is no matching state information for this packet. It is
not part of any open connections, and will be dropped.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 14:08 
Не в сети

Зарегистрирован: Ср окт 27, 2010 13:04
Сообщений: 6
# Name: AutoScope-3D-2230
# Action: Allow
# Service: AutoScope-3D2230
# Schedule: all
# Source interface: wan1
# Source network: all-nets
# Destination interface: core
# Destination network: wan1_ip

# Name: AutoScope-3D-2230SAT
# Action: SAT
# Service: AutoScope-3D2230SAT
# Schedule: all
# Source interface: wan1
# Source network: all-nets
# Destination interface: core
# Destination network: wan1_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 14:51 
Не в сети

Зарегистрирован: Ср окт 27, 2010 13:04
Сообщений: 6
Нашел

Похоже нужно сначало второе правило а затем первое


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 28, 2010 15:06 
Не в сети

Зарегистрирован: Вт фев 10, 2009 12:43
Сообщений: 14
все верно, сначала SAT потом Allow :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 343


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB