faq обучение настройка
Текущее время: Чт июн 19, 2025 01:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Ср мар 07, 2012 14:15 
Не в сети

Зарегистрирован: Чт мар 05, 2009 11:53
Сообщений: 43
Добрый день.

Есть роутер DFL-1600. Используемые интерфейсы о которых идет речь) - dmz2 (10.1.0.0/24) и lan1 (192.168.100.0/22).
Настроил правило:
Allow -> lan1/lan1net to any/dmz2net all_services.

В итоге с клиента из сети lan1 доступен только шлюз dmz1_ip (10.1.0.1). А клиентs сети dmz2 - нет.
С самого роутера клиенты из сети dmz2 пингуются.

Подскажите пожалуйста, какое правило еще нужно добавить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Ср мар 07, 2012 14:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
2 правила

Allow lan1/lan1net dmz2/dmz2net all_services.
Allow dmz2/dmz2net lan1/lan1net all_services.

И у клиентов в обоих сетях DFL должен быть шлюзом по умолчанию, или маршрут в другую сеть, настроенный вручную или полученный автоматически.

Есть еще быстрое и не слишком красивое решение

NAT lan1/lan1net dmz2/dmz2net all_services.
NAT dmz2/dmz2net lan1/lan1net all_services.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Ср мар 07, 2012 16:33 
Не в сети

Зарегистрирован: Чт мар 05, 2009 11:53
Сообщений: 43
С Allow не работает, а с NAT-ом помогло, спасибо.
А почему некрасивое? Если правило в одну сторону действует (из LAN1 в DMZ2), то вроде бы все ок - основная сеть из DMZ не видна, и никаких поводов для беспокойства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Ср мар 07, 2012 19:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
memnox писал(а):
С Allow не работает, а с NAT-ом помогло, спасибо.
А почему некрасивое? Если правило в одну сторону действует (из LAN1 в DMZ2), то вроде бы все ок - основная сеть из DMZ не видна, и никаких поводов для беспокойства.
Не красивое в общем случае. В каждом конкретном - зависит от задачи.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Ср мар 07, 2012 19:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а покажите скриншотом таблицу маршрутизации .
странно как то

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Вс мар 11, 2012 08:34 
Не в сети

Зарегистрирован: Чт мар 05, 2009 11:53
Сообщений: 43
Vladimir22 писал(а):
а покажите скриншотом таблицу маршрутизации .
странно как то


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Вс мар 11, 2012 14:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
странно, метрика такая маленькая ..... у меня с метрикой 100 и работает подобная схема - даже с Vlanami

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-1600 - нет доступа из LAN в DMZ
СообщениеДобавлено: Пн мар 12, 2012 23:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Рабочие метрики, но конечно для маневра свободы уже нет
Если NAT работает, а Allow нет, смею предположить что а) на компах DFL не прописан шлюзом б) есть шибко умный антивирус/файрвол, блокирующий "внешние" соединения

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 224


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB