faq обучение настройка
Текущее время: Сб авг 02, 2025 14:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Вс май 27, 2012 17:50 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
Подскажите как выпустить клиенту 80 порт http. Как выпустить всю сеть я разобрался, меня это не устраивает, нужно выпустить определённые машины. В дальнейшем нужнео будет выпускать с этих машин еще и другие порты (банк клиент). Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 07:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сщздаете группу IPv4 из IP машин , и используете эту группу в правилах NAT/

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 08:55 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
Мне нужно не группу а один компьютер выпустить. Даже если я создам группу и туда добавлю 1 комп. Всё равно не получается в Nat (generarl-specify sender address). (((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 09:23 
Не в сети

Зарегистрирован: Ср окт 10, 2007 15:21
Сообщений: 310
ваши правила приведите сюда...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 09:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
max123456 писал(а):
Мне нужно не группу а один компьютер выпустить. Даже если я создам группу и туда добавлю 1 комп. Всё равно не получается в Nat (generarl-specify sender address). (((
Это Вы погорячились. Получится все.

Создаете группу для начала из одного хоста:
EnabledGrp=User01_ip

Создаете сервис:
Services_for_EnabledGrp = http, https, и потом добавляете прочие порты, которые потребуется

Создаете правило:
NAT_EnabledHTTP NAT lan EnabledHttpGrp Wans all-nets Services_for_EnabledGrp

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 10:25 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
router:/> rules
Contents of ruleset; default action is DROP
# Act. Source Destination Protocol/Ports
-- ----- ---------------------- ---------------------- --------------
1 SAT lan:172.16.0.0/16 core:172.16.0.80 "dns-all"
SETDEST ##.##.##.##
2 NAT lan:172.16.0.0/16 core:172.16.0.80 "dns-all"
3 Allow lan:172.16.0.0/16 core:172.16.0.80 "ping-inbound"
4 Allow wan:0.0.0.0/0 core:0.0.0.0/0 "ping-outbound"
Schedule: NonWorkingHours
5 NAT lan:172.16.0.0/16 wan:0.0.0.0/0 "http_80"
SETSRC 172.16.0.202
6 NAT lan:172.16.0.0/16 wan:0.0.0.0/0 "ftp-passthrough-av"
7 NAT lan:172.16.0.0/16 wan:0.0.0.0/0 "ping-outbound"
8 Drop lan:172.16.0.0/16 wan:0.0.0.0/0 "smb-all"

Всё равно не могу вкурить..(( первый раз с длинком столкнулся. вроде всё просто, но... никак )))) ..могу в личку доступ на роутер кинуть.мне одно правило показать это с остальным разберусь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 10:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А то что 172.16.0.0/16 это норамльно?
почему не /24?
Сколько у вас хостов в сети?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 11:12 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
Да, маска правильная. 255,255,0,0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 11:13 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
хостов много около 400 но эту подсеть выводим на отдельный канал. С маской всё правильно маска такая у всей сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 12:20 
Не в сети

Зарегистрирован: Пт май 25, 2012 09:15
Сообщений: 6
разобрался....спасибо MTRX надо было не в нате указать эту группу а в src net. Вообще уже начинаю понимаьб логику специалистов dlink. Всем спасиб. тему закрывать можно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 20:53 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
К его логике не сразу привыкаешь, но потом проникаешься. Это даже затягивает. ;-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260E исходящие по 80 порту
СообщениеДобавлено: Пн май 28, 2012 20:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
К его логике не сразу привыкаешь, но потом проникаешься. Это даже затягивает. ;-)


да да , а если их ( девайсов становится несколько ) и начинаеш обеденять все в сетки и так далее - вот тут начинается ух :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB