faq обучение настройка
Текущее время: Пт июл 18, 2025 23:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вт фев 12, 2013 16:20 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
http://www.dlink.ru/ru/faq/85/480.html
Вот здесь я так понимаю прописан проброс порта для сервиса "удаленного рабочего стола"
Мне нужны сервисы http-all smtp ssh
В факе написано что комп подключен к LAN но в правилах я нигде не видел чтобы было чтото про lan т.е. можно в LAN можно в DMZ с теми же правилами?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 19:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что в правилах религия не позволяет написать вместо lan -> DMZ ?
расширьте свои понимания отвлекитесь от инструкций - поймите логику работы устройства

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 09:21 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Не в этом дело в факе вообще в правилах нигде не фигурирует lan а только wan и core я так понимаю что core и any


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 15:41 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Вроде настроил
1. Сделал сброс
2. Сделал Wizard указал из wan1 в lan через DHCP
3. Перекинул в адресной книге lan в свою подсеть 10.4.50.0/24.
4. DMZ подсеть 10.5.50.0/24
5. Сдублировал правила для dmz аналогично тем что создал wizard lan_to_wan1
6. В адресной книге создал mac адрес с сетовой фряхи откуда щас идет инет и применил его к интерфейсу wan1
7. В правилах создал портмапинг по faq [url][http://www.dlink.ru/ru/faq/85/480.html/url] где вместо rdp указал группу сервисов site_services в которую внес http-all pop3 smtp чтобы работал сайт и почта

Теперь остается воткуть провайдера из фряхи в wan1 второй интерфейс фряхи воткнуть в dmz и lan воткнуть в свич локалки

Все ли правельно сделал?
Может показать для наглядности какието скриншоты?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 15:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Maximus_Decimus писал(а):
Все ли правельно сделал?

ну вот и проверите когда включите :-)
Maximus_Decimus писал(а):
Может показать для наглядности какието скриншоты?

спрогнозировать всевозможные мелочи практически не возможно - выявляется в работе .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 16:06 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Vladimir22 писал(а):
спрогнозировать всевозможные мелочи практически не возможно - выявляется в работе .


Тогда подругому спрошу куда смотреть если чтото не так будет, какие логи включать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 13, 2013 16:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Maximus_Decimus писал(а):
Vladimir22 писал(а):
спрогнозировать всевозможные мелочи практически не возможно - выявляется в работе .


Тогда подругому спрошу куда смотреть если чтото не так будет, какие логи включать?


Лог - ключ к двери, ведущей на "Площадь Взаимопонимания"...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 15, 2013 18:26 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Короче настроил как описывал выше только не через DHCP а через pppoe такой уже мне провайдер достался что его спецы не вкурсе что у них и как

На lan 10.4.50.0/24
все сразу разаботало

А вот фряха в dmz сети 10.5.50.0/24
даже не видела железку с адресом dmz_ip 10.5.50.1
у самой фряхи я выставил ip 10.4.50.254

Я так понимаю что настроена то она была что инет с нее и брался теперь мне надо ее перенастроить на железку соответвено кроме того что я прописал ip новый нужно
1. Убрать поднятие которое как я понял идет через mpd5
2. Убрать из rc.conf то что она является gateway и убрать firewall squid
3. Настроит dns на железку а также default route

Я это потом сообразил так как пришлось быстро обратно убирать железку так как юзверы которым по работе нужна почта кипиш подняли

кто может подсказать что еще я не учел?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 30, 2013 06:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас был DHCP, то его тоже надо перенести, а также обновить адреса клиентам чтобы коллизий не было

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 412


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB