faq обучение настройка
Текущее время: Вс июл 20, 2025 23:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 11:47 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Пришел после отпуска смотрю не работает торрент начал копать кроме торрента еще и другие порта дропаются 137,139, 445
хотя правила стандартные как в примерах т.е. из локалки во вмешку разрешены все порты

Помогите разобратся в чем стала проблема.

Из изменений в сети
упал домен и с нуля поднимал новый вместо 2003 поставил 2008 и адреса со статических перевел в динамические подняв DHCP на 2008 серваке


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 11:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В логике DFL'ек заложено: Все что не разрешено - то запрещено.
т.е. если Вы сами не разрешали ходить куда-то по каким-то портам, то будет дропаться.

Кроме этого, обычно в настройках есть правило drop_smb-all, которое режет весь мелкомягкий траффик по портам 135-139, 445.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 12:03 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Да smb-all правило есть ладно не страшно поидее
drop_smb-all Drop lan lannet wan1 all-nets smb-all

торрент не работает дропает стандартный порт 6881 да и то что случайно торрентом выдаются тоже дропаются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 13:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
1. Сложно общаться, не видя Ваших правил. На форуме нет телепатиков.
2. Еще раз повторю - пока разрешающие правила не будут корректно прописаны - будет дропаться.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 13:37 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Ip rules
Изображение

lan to wan1
Изображение

Вот правила предельно стандартные


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В какие порты у Вас что воткнуто?

И логи покажите.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 13:57 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
wan1 провайдер со статическим адресом
dmz web-сервер на него проброшены порты для сайта и почты
lan1 в центральный свитч от которого потом на этажные свичи распределение идет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 14:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
DNS и Primary контроллер AD где? Случаем не в DMZ ?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 14:59 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Нет DNS он же Primary AD он же DHCP находится в lan


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 15:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Логи показывайте.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 15:07 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 15:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
10.4.50.230 - это хост в локалке?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 15:33 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
да локалка
10.4.50.0/24
10.4.50.230 рабочий комп
10.4.50.250 DNS AD DHCP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 15:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А хост 217.19.209.184 - случайно не тот, что в DMZ ?
Если да, то в DNS на серваке 10.4.50.250 нужно сделать соответствующую запись, чтобы посылал на локальный хост в DMZ.
А поскольку LAN-DMZ взаимоотношения есть, то будет работать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dlink DFL 860E Drop многих портов
СообщениеДобавлено: Вт авг 27, 2013 16:54 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
217.19.209.184 статический ip данный провайдером т.е. то что в wan1
с него т.е. из внешки порт мапингом перекидка на дмз идет только сайт и почта


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 516


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB