faq обучение настройка
Текущее время: Вс июл 20, 2025 02:22

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 112 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.
Автор Сообщение
СообщениеДобавлено: Чт ноя 08, 2012 05:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правила маршрутизации нужны для LAN > WAN трафика.

Для входящего трафика с одного и того же порта, просто делайте разные SAT/Allow правила.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 08, 2012 07:08 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
так а получается почтовый сервер не должен в wan стучаться? dmz>wan?
а на почтовом сервере какой шлюз основной указывать? dmz интерфейса фаервола как я понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 04:55 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
Подключил наконец то инет, теперь тестю!
Не получается из дмз в инет выходить, wan2 все настройки прописал!, на почтовом сервере пишу ip и прописываю шлюз ip_dmz интерфейса, инета нет... подскажите в чем может быть проблема?
из правил сделал НАТ:
Mail-Dmz-to-Wan2 NAT dmz dmznet wan2 all-nets all_tcpudp
инет на почтовике не робит... подскажите пжлста чего не правильно делаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:31 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Скриншоты покажите, что и как настраивали


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:37 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
Вот, вроде все основные скрины сделал)
Вложение:
Снимок.GIF
Снимок.GIF [ 42.7 KiB | Просмотров: 3101 ]

Вложение:
Снимок2.GIF
Снимок2.GIF [ 38.45 KiB | Просмотров: 3101 ]

Вложение:
Снимок3.GIF
Снимок3.GIF [ 100.28 KiB | Просмотров: 3101 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:44 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Судя по скринам должно работать, логи что показывают при попытке выхода в инет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:44 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
А DNS Вы на сервере прописали?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:46 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
упс, секунду, щас попробую, а кстати для чего днс указывается на фаерволе? ведь мы потом ни в каких настройках его не указываем?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:48 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
на сервере днс прописал, результата пока нет, щас логи гляну!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:49 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Обновление сигнатур, синхронизация времени


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 05:53 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
в логах почему то вообще по нему ничего не сказано....
может в настройках сервера чего не так делаю? прописываю айпишник 192.168.0.1 прописываю шлюз 192.168.0.2(он же адрес dmz интерфейса), прописываю днсы провайдера и всё.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 06:05 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
может нужно прозрачный режим включить для wan2? чёт я и незнаю чего ещё можно сделать. получается wan1 не подключен, трафик нужно чтобы шел по wan2, а мне кажется он просто пытается по wan1 подключаться...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 06:25 
Не в сети

Зарегистрирован: Чт окт 25, 2012 07:48
Сообщений: 33
нашел вот что в логах
Предупреждение RULE 6000051 Default_Rule UDP dmz 192.168.0.104 95.167.167.95 63754 53 ruleset_drop_packet drop ipdatalen=51 udptotlen=51
104 почтовик, второй айпишник это днс провайдера который я в почтовике указал, как я понял он не дает почтовику до днс достучаться?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 06:36 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Да, сервер пытается подключится к внешнему DNS серверу
Только я вот не пойму почему не пропускает, видимо пытается по wan1 пройти


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 09, 2012 06:39 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Попробуйте DNS правило прописать
по типу
DNS_SAT SAT dmz dmznet core dmz_ip dns-all
DNS_NAT NAT dmz dmznet core dmz_ip dns-all

В SAT пропишите IP 95.167.167.95
И поставьте эти правила выше всех

А в серваке DNS уберите


Последний раз редактировалось barracuda8 Пт ноя 09, 2012 06:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 112 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB