faq обучение настройка
Текущее время: Ср июн 25, 2025 19:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 05, 2011 20:07 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Как отправлять все запросы с определенного IP в LAN не на WAN (по умолчанию), а на DMZ (второй провайдер)?
Суть: основной провайдер (WAN), через которого все ходят в интернет не очень быстрый. Для одного сервера в локальной сети (определенный IP) хотелось бы иметь быстрый доступ в интернет через провайдера 2 (DMZ). Как настроить?

Заранее спасибо за ответы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 05, 2011 21:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сделайте NAT правило для этого IP и поднимите его на самый верх в вашей таблицеправил .... укажите интерфейс назначения ваш DMZ

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 05, 2011 23:16 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Vladimir22 писал(а):
сделайте NAT правило для этого IP и поднимите его на самый верх в вашей таблицеправил .... укажите интерфейс назначения ваш DMZ


Нужно что-то менять в Routing Tables и Routing Rules? Или только IP Rules ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 05, 2011 23:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если у вас все работает , то ни чего менять не надо допишите одно правило и поднимите его на самый верх
nat :ваш IP /lannet DMZ/all-net :all-service
вмсто all-service можно указать другие блие жосткие сервисы или сделать группу сервисов которые вам необходимы.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 06, 2011 00:00 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Vladimir22 писал(а):
если у вас все работает , то ни чего менять не надо допишите одно правило и поднимите его на самый верх


Сейчас все настроено вот так: viewtopic.php?f=3&t=135349


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 06, 2011 00:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Аналогично, при помощи PBR все делается, но forward table - alt_dmz, а return - main. Ну и правила IP rules

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 07, 2011 12:50 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
danilovav писал(а):
Аналогично, при помощи PBR все делается, но forward table - alt_dmz, а return - main. Ну и правила IP rules


Спасибо!
Добавил:

Routing Rules:

2 direct_dmz lan neoserverAddress: 192.168.0.114 dmz all-nets Address: 0.0.0.0/0 all_services

Forward routing table: dmz;
Return routing table: main;
Service: all_services

В IP Rules добавил:

1 SAT_DNS_Relay_NS SAT lan neoserverAddress: 192.168.0.114 core lan_ipAddress: 192.168.0.1 dns-allDestination ports: 53
2 Allow_DNS_Relay_NS NAT lan neoserverAddress: 192.168.0.114 core lan_ipAddress: 192.168.0.1 dns-allDestination ports: 53
3 allow_ping-outbound_NS NAT lan neoserverAddress: 192.168.0.114 dmz all-netsAddress: 0.0.0.0/0 ping-outbound
4 allow_ftp-passthrough_NS NAT lan neoserverAddress: 192.168.0.114 dmz all-netsAddress: 0.0.0.0/0 ftp-passthroughDestination ports: 21
5 allow_standard_NS NAT lan neoserverAddress: 192.168.0.114 dmz all-netsAddress: 0.0.0.0/0 all_services


НЕ работает :(

В логах:

2011-02-07
15:51:35 Info CONN
600005 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 56684
53 conn_close_natsat
close
conn=close connnewsrcip=192.168.1.100 connnewsrcport=35603 connnewdestip=81.23.96.138 connnewdestport=53 origsent=51 termsent=51
2011-02-07
15:51:34 Info CONN
600005 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 59662
53 conn_close_natsat
close
conn=close connnewsrcip=192.168.1.100 connnewsrcport=25324 connnewdestip=81.23.96.138 connnewdestport=53 origsent=51 termsent=51
2011-02-07
15:51:34 Info CONN
600005 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 35048
53 conn_close_natsat
close
conn=close connnewsrcip=192.168.1.100 connnewsrcport=14331 connnewdestip=81.23.96.138 connnewdestport=53 origsent=51 termsent=51
2011-02-07
15:51:34 Info CONN
600005 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 57226
53 conn_close_natsat
close
conn=close connnewsrcip=192.168.1.100 connnewsrcport=2728 connnewdestip=81.23.96.138 connnewdestport=53 origsent=51 termsent=51
2011-02-07
15:49:24 Info CONN
600004 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 56684
53 conn_open_natsat
satdestrule=SAT_DNS_Relay_NS conn=open connnewsrcip=192.168.1.100 connnewsrcport=35603 connnewdestip=81.23.96.138 connnewdestport=53
2011-02-07
15:49:24 Info CONN
600004 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 57226
53 conn_open_natsat
satdestrule=SAT_DNS_Relay_NS conn=open connnewsrcip=192.168.1.100 connnewsrcport=2728 connnewdestip=81.23.96.138 connnewdestport=53
2011-02-07
15:49:24 Info CONN
600004 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 35048
53 conn_open_natsat
satdestrule=SAT_DNS_Relay_NS conn=open connnewsrcip=192.168.1.100 connnewsrcport=14331 connnewdestip=81.23.96.138 connnewdestport=53
2011-02-07
15:49:23 Info CONN
600004 Allow_DNS_Relay_NS UDP lan
wan 192.168.0.114
192.168.0.1 59662
53 conn_open_natsat
satdestrule=SAT_DNS_Relay_NS conn=open connnewsrcip=192.168.1.100 connnewsrcport=25324 connnewdestip=81.23.96.138 connnewdestport=53


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 08, 2011 10:08 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Up!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 18, 2011 12:18 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Кто может помочь?
Заранее благодарен!!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 19, 2011 22:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В первом SAT правиле вы указали адрес DNS второго провайдера?
Просто пинг если запустить - идет?
Покажите скринами альтернативную таблицу маршрутизации и правило PBR

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 20, 2011 15:01 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
danilovav писал(а):
В первом SAT правиле вы указали адрес DNS второго провайдера?
Просто пинг если запустить - идет?
Покажите скринами альтернативную таблицу маршрутизации и правило PBR


Спасибо за отклик!

На данный момент работает и DNS и пинг, но все идет через WAN. :(

Скриншоты прилагаю:
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 20, 2011 18:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
скриншоты вы, конечно, приложили. но толку-то с них?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 21, 2011 12:05 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
YuriAM писал(а):
скриншоты вы, конечно, приложили. но толку-то с них?


Прилагаю более качественные скриншоты:

Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Последний раз редактировалось Sibyl Vane Пн фев 21, 2011 13:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 21, 2011 12:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Sibyl Vane писал(а):
YuriAM писал(а):
скриншоты вы, конечно, приложили. но толку-то с них?


Прилагаю более качественные скриншоты:

Изображение Изображение Изображение Изображение Изображение Изображение


Еще пара попыток и получится нормально. :D

например, так

Изображение

в правиле маршр-ии direct_dmz в поле destination interface укажите wan или any

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 21, 2011 13:26 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
YuriAM писал(а):
в правиле маршр-ии direct_dmz в поле destination interface укажите wan или any


О! Спасибо! Пинги заработали! Но вот DNS перестал работать. Видимо это из-за того, что neoserver получает свой адрес по DHCP и соответственно адреса DNS-серверов на WAN.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 286


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB