faq обучение настройка
Текущее время: Пт июл 18, 2025 16:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 16, 2011 07:34 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
Здравствуйте! Нужно перенести правила с dir на dfl, вот скрин правил созданные в dir:

Изображение

Мне нужно перенести их на dfl. Напишите пожалуйста эти же правила, только для dfl. Уже вторую неделю бьюсь с этим фаерволом, никаких результатов. Вся надежда на знающих людей этого форума!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 07:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://www.dlink.ru/ru/faq/85/480.html
в помощь

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 08:24 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
так пробовал. у меня не получилось... напишите пожалуйста "на языке dfl" эти правила...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 08:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сервис создали ( нашли нужный сервис) ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 09:06 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
если в разделе Services нет нужного сервиса то создаю сам:

Изображение

может что то не указал???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 09:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
181023 писал(а):
если в разделе Services нет нужного сервиса то создаю сам:

Изображение

может что то не указал???

далие два правила SAT и Allow

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 09:35 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
да йа делал по мануалу, не получилось...приведите пожалуйста подробный пошаговый пример с правилами со скриншота в первом сообщении


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 10:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
any/all-net core/all-net sat youservice privite-ip
any/all-net core/all-net nat youservice


если не получится скриншотами правила

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 11:24 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
не робит. порт закрыт.
вот логи при сканировании:
Изображение

а вот настройки:
Изображение
Изображение
Изображение
Изображение



P.S. тестируем в локальной сети...подцепили DFL(wan1) к свичу(локалка) и с компа подцепленого к этому же свичу проверяем порты на open с помощью ipscan(стучимся в wan1)- закрыто . просканировал порты со своего компа подключенного к DFL(lan) пишет открытый порт 21...что не так???????????????


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 11:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а на порту реально кто то отвечает на 21 например . или на другом ..... и я как то не пойму у вас в логах что то не то.... IP с одной подсети как то получились , разграничте как нибудь подсети - тогда ясней будет .....

и какое подключение к провайдеру ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 11:46 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
Vladimir22 писал(а):
а на порту реально кто то отвечает на 21 например . или на другом .....
как понять кто то отвечает...???что говорят логи на скрине? можете объяснить?
на счет подсетей йа же написал чуть ниже скриншотов в предыдущем сообщении...
на свиче к которому подцеплен dfl (wan1 ) - нулевая сетка(192,168,0,0). а на интерфейсе lan(локальная сеть dfl`a) - вторая подсеть(192,168,2,0). таким образом свич с нулевой подсетью играет роль "провайдера". комп с которого сканирую, находится в одной подсети с dfl`ом. к провайдеру пока не подключен. настраиваем в локальной сети...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 11:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у вас в ЛАН на вашем привайт IP доступен сервис на 21 порту ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 16, 2011 12:00 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
да доступен!
йа в лан с приват ip сканировал wan1(192.168.0.112) - порт 21 был открыт!!!
вы это имеете ввиду???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 10:57 
Не в сети

Зарегистрирован: Ср мар 30, 2011 06:50
Сообщений: 16
Укого, какие догадки??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 22:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В правилах SAT+Allow - destination network не all-nets, а wan1_ip
На внутреннем сервере DFL шлюзом прописан?
Если Allow изменить на NAT, не заработает?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 366


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB