faq обучение настройка
Текущее время: Вс июл 20, 2025 18:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 12, 2012 11:51 
Не в сети

Зарегистрирован: Ср дек 22, 2004 19:42
Сообщений: 14
Откуда: Moscow
Итак, имеем внутреннюю сеть lannet с областью ip-адресов 192.168.200.x
В ней есть два сервака с адресами 192.168.200.1 и 192.168.200.2, занесенные в адресбук как XXIPDC и XXIBDC.

Настроены два интерфейса wan1 и wan2, с диапазонами адресов 62.140.x.x и 213.221.x.x

Все машины в данный момент ходят http://gyazo.com/b839453da41a18f16f2824a91c7f8d5b.png?1331540801 в инет только через wan1.

Как ни бьюсь и как не настраиваю правила для wan2 - в данный момент так: http://gyazo.com/67e3a917a7ffc58fbdeb94d0eb40bdf2? и сервак и комп iMac ходят в инет все равно через первый wan. Мало того, делаю правило в корне IP Rules дропающее все пакеты с XXIBDC через wan1 и все равно он идет через wan1 в инет.

Вопрос, как настроить так, чтобы серваки по протоколам http, https и ftp ходили наружу только через wan2? Как сделать то же самое для любого компа из Adress Book, а также запретить определенные протоколы для конкретного компа через любые интерфейсы (вообще отрубить по сути инет, оставив только локалку?)

Тому, кто готов потратить на консультацию немного времени - пишите в личку. Дам свой скайп или icq. Готов оплатить на мобильник 500р в случае успешной настройки девайса.

В идеале хотелось бы настроить порты для ряда протоколов только через wan2 (критичные, ибо там платный траффик), а все остальное через wan1 - там безлимит но по ADSL.


P.S. Данные по девайсу:

Код:
Model:    DFL-800
System Time:    2012-03-12 11:37:27
Uptime:    181 days, 23:29:43
Configuration:    Version 116
Firmware Version:    2.27.03.25-14780
Nov 9 2010
Last Restart:    2012-03-12 11:11:30: Activating configuration changes
IDP Signatures:    0 Signatures
Last updated -
AV Signatures:    0 Signatures
Last updated -


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 19:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?f=3&t=93443

для конкретных адресов или сервисов

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 11:20 
Не в сети

Зарегистрирован: Ср дек 22, 2004 19:42
Сообщений: 14
Откуда: Moscow
Сделал как было указано - все работает, хотя немного странно что для каждой машины надо создавать свой Routing Rule.
Спасибо огромное за помощь! Одна только для меня странность, почему в Alt-routing rule мы указываем wan1??? Это же крайне странно...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 13:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Biochemist писал(а):
Сделал как было указано - все работает, хотя немного странно что для каждой машины надо создавать свой Routing Rule.
Для каждой машины не надо. надо одно правило для группы адресов

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 16, 2012 11:26 
Не в сети

Зарегистрирован: Ср дек 22, 2004 19:42
Сообщений: 14
Откуда: Moscow
Не хочу плодить темы, поэтому, с позволения, спрошу сдесь же.

Не работает ftp от сервера внутри lan к серверу в инет и наоброот. Речь идет о wan2. Допустим в адрес-буке адрес сервера IP_Serv/ Делаю рулесы вида NAT lan, ip_serv, wan2, all-nets ftp-inbound, ftp-outbound.

Может проблема в том, что подключение идет по нестандартному порту к серверу в инете. Порт 23293.
Как прописать тогда ip-rules чтобы входящий исходящий ftp-траффик проходил через wan2 по вышеуказанному порту?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 16, 2012 17:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Biochemist писал(а):
Не хочу плодить темы, поэтому, с позволения, спрошу сдесь же.

Не работает ftp от сервера внутри lan к серверу в инет и наоброот. Речь идет о wan2. Допустим в адрес-буке адрес сервера IP_Serv/ Делаю рулесы вида NAT lan, ip_serv, wan2, all-nets ftp-inbound, ftp-outbound.

Может проблема в том, что подключение идет по нестандартному порту к серверу в инете. Порт 23293.
Как прописать тогда ip-rules чтобы входящий исходящий ftp-траффик проходил через wan2 по вышеуказанному порту?

По образу и подобию этого, для входящего и исходящего.
viewtopic.php?f=3&t=93443
viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 523


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB