faq обучение настройка
Текущее время: Вс июл 20, 2025 22:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E и проброс портов
СообщениеДобавлено: Ср авг 07, 2013 19:24 
Не в сети

Зарегистрирован: Ср авг 07, 2013 19:11
Сообщений: 8
Проблема в следующем...
Есть прямой IP адрес, вставлен в WAN1 порт. Интернет раздается.
Необходимо пробросить порты на некоторые внутренние локальные серверы.
В ip rules создаю папку, в ней прописываю правила первое SAT и второе Allow. Таким образом прописанные правила работают только для RDP порта 3389. При попытке таким же образом пробросить другие порты, например 80, 22, 8081, проброс не работает.
Лог при попытки подключения на 80 порт выглядят вот так....

Изображение

В поиске ничего не нашел по данной теме и в сапорте делинка только посоветовали сменить прошивку))
Помогите пожалуйста!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Ср авг 07, 2013 19:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
правила в студию , и сервис в студию ! в скринах

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Ср авг 07, 2013 19:50 
Не в сети

Зарегистрирован: Ср авг 07, 2013 19:11
Сообщений: 8
Vladimir22 писал(а):
правила в студию , и сервис в студию ! в скринах

Правила RDP которые работают
Изображение

и вот например http на 80 порту, которые не работают
Изображение

и сервисы http, собственно они все дефолтные
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Ср авг 07, 2013 20:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
попробуйте в правилах

any/all-nets core/all-nets

что получится ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Ср авг 07, 2013 21:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=64076&start=1

Почитайте это. Лучше всё.
в частности п.2. по 80-у и 443-у порту. Возможно, это касается и 22-го. Прочие и так должны работать.

westbrooklyn писал(а):
... В поиске ничего не нашел по данной теме и в сапорте делинка только посоветовали сменить прошивку))
А прошивку обновить до последней WW почти всегда полезно на DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 07:22 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если у Вас один порт работает, а другой -- нет, DFL, видимо, не при чем. Смотрите Ваш сервер, может на порту некому отвечать или местный файрволл блокирует (проверьте доступность Ваших сервисов из локалки!).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 07:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
еще может быть вариант что открыты 80 443 и 22 с wan , поэтому и не разбериха - тоже проверить надо

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 09:55 
Не в сети

Зарегистрирован: Ср авг 07, 2013 19:11
Сообщений: 8
Vladimir22 писал(а):
попробуйте в правилах

any/all-nets core/all-nets

что получится ?!

Попробовал, ситуация не поменялась.

YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?t=64076&start=1

Почитайте это. Лучше всё.
в частности п.2. по 80-у и 443-у порту. Возможно, это касается и 22-го. Прочие и так должны работать.

westbrooklyn писал(а):
... В поиске ничего не нашел по данной теме и в сапорте делинка только посоветовали сменить прошивку))
А прошивку обновить до последней WW почти всегда полезно на DFL.


Поменял порты в Advanced Settings, тоже не помогло

alex63 писал(а):
Если у Вас один порт работает, а другой -- нет, DFL, видимо, не при чем. Смотрите Ваш сервер, может на порту некому отвечать или местный файрволл блокирует (проверьте доступность Ваших сервисов из локалки!).


Сервисы из локалки видны, все открывается и dfl их пингует

Vladimir22 писал(а):
еще может быть вариант что открыты 80 443 и 22 с wan , поэтому и не разбериха - тоже проверить надо


Судя по порт чекеру на ване все порты закрыты, кроме rdp (3389) который успешно работает.

Может быть что-то не так в разделе Access? Голову уже сломал))
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 10:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у меня вообще такого правила нету ;-)

посмотрите в ыиытема - удаленное управление , там ни чего не открыто по этим портам ... в правилах проброса включите логирование , и попробуйте снаружи попасть на свой сервер , или вы из локалки пробуете ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 10:38 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если сами не можете найти косяк, выкладывайте всю конфигурацию, по крайней мере для правил SAT кроме общего вида нужна еще вкладка SAT, вкладки по всем задействованным сервисам и записи Address Book соответствующие.
Ну или самый просто вариант -- заменяете в описании сервиса rdp временно 3389 на 80. Так работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 11:07 
Не в сети

Зарегистрирован: Ср авг 07, 2013 19:11
Сообщений: 8
Vladimir22 писал(а):
у меня вообще такого правила нету ;-)

посмотрите в ыиытема - удаленное управление , там ни чего не открыто по этим портам ... в правилах проброса включите логирование , и попробуйте снаружи попасть на свой сервер , или вы из локалки пробуете ?!

Снаружи на вебсервер не попадаю естественно. На дфл без проблем могу зайти снаружи, предварительно добавив соответствующее правило в Remote Management.
В веб-морды дфл поменял порты, значит и в удаленном управлении они не задействованы получаются.
И правило это удалил, но все равно не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 11:12 
Не в сети

Зарегистрирован: Ср авг 07, 2013 19:11
Сообщений: 8
alex63 писал(а):
Если сами не можете найти косяк, выкладывайте всю конфигурацию, по крайней мере для правил SAT кроме общего вида нужна еще вкладка SAT, вкладки по всем задействованным сервисам и записи Address Book соответствующие.
Ну или самый просто вариант -- заменяете в описании сервиса rdp временно 3389 на 80. Так работает?


А зачем менять в описании сервиса rdp порт? Удаленная машина в локальной сети все равно же слушает порт 3389, естественно по 80 не подключится. Или я что-то не понимаю :roll:

Вот скрины конфигурации
Адреса
Изображение

правило проброса на вебсервер вкладка general
Изображение

правило проброса на вебсервер вкладка sat
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 11:28 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
westbrooklyn писал(а):
А зачем менять в описании сервиса rdp порт? Удаленная машина в локальной сети все равно же слушает порт 3389, естественно по 80 не подключится. Или я что-то не понимаю :roll:

Я думал, что Вы rdp и www пробрасываете на одну и ту же машину (попробуйте!). А так, повторяю еще раз, ищите косяк на Вашем webserver:
1) Файрволл или антивирус блокируют.
2) Забыли задать default route.
3) ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 11:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Да нет никаких чудес. мне тоже поначалу мешали порты удаленного управления на DFL. после их замены все нормально заработало

1.Покажите, что порты 80 и 443 в удаленном управлении изменены
2. покажите правила проброса rdp и http (allow не забыли ?)
3. Измените работающий сервис rdp на http для проверки
4. http пробрасываете туда же, что и rdp?
5. проверяете снаружи или изнутри?
6. проверьте проброс rdp на тот же комп, где http


alex63 писал(а):
Я думал, что Вы rdp и www пробрасываете на одну и ту же машину (попробуйте!). А так, повторяю еще раз, ищите косяк на Вашем webserver:
1) Файрволл или антивирус блокируют.
2) Забыли задать default route.
3) ...
Да. И замечания предыдущего оратора тоже надо учесть.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и проброс портов
СообщениеДобавлено: Чт авг 08, 2013 12:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
подозреваю что на машине в веб сервером трудится касперский ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 504


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB