faq обучение настройка
Текущее время: Ср июл 30, 2025 23:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт сен 13, 2012 19:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Коллеги, приветствую!

Наблюдаю сейчас любопытное поведение DFL-210.
Прошивка 2.27.05.35 WW

Имеем 2 провайдера - на порт WAN и на порт DMZ. Внешние IPшники.
Несмотря на существующие сервера провайдеров, я все равно прописал:
DNS1 = Google_DNS1 = 8.8.8.8,
DNS2 = Google_DNS2 = 8.8.4.4

Основная таблица маршрутизации настроена на приоритет DMZ:
Изображение

Альтернативная:
Изображение

Настроен менеджмент в традиционном стиле:
Изображение

Администрирование через основной порт DMZ прекрасно работает, претензий нет.
Изображение

Но когда я стучусь на вторичный порт WAN, то нарываюсь на DROP.
Изображение

На самом деле я ожидал, что возможность админить железку будет по обоим портам.

Фишка в том, что когда я перелопачиваю таблицу маршрутизации и выставляю приоритетным канал на WAN, а DMZ вторичный, то менеджмент тоже меняется:
Теперь я могу попасть на WAN, но не могу попасть на DMZ, потому что дропит теперь по этому порту.

Одним словом, удаленное администрирование железки доступно по основному порту таблицы маршрутизации. Доступ по вторичному порту дропится.

Если кто-то встречался с такой ситуацией, подскажите пути решения.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 13, 2012 19:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Нет, проблема более глобальная. Где-то я что-то упускаю из вида, пока не понял где...

Есть аналогичные правила для доступа на локальный хост через WAN и через DMZ.
Так вот опять же, через Основной порт все работает, через вторичный - дропится.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 13, 2012 20:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Надо в традиционной манере настроить PBR для протокола управления

Не забывая о правилах маршрутизации

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 14, 2012 16:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Спасибо, Юр, все сделал, все работает.
Ступил немного с PBR.

MTRX писал(а):
Одним словом, удаленное администрирование железки доступно по основному порту таблицы маршрутизации. Доступ по вторичному порту дропится..
Там даже в мануале об этом четко прописано...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 224


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB