faq обучение настройка
Текущее время: Вт окт 28, 2025 02:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Пт фев 07, 2014 16:54 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Касательно группировки вы имелл ввиду так?


Вложения:
mapping.png
mapping.png [ 24.98 KiB | Просмотров: 3780 ]
port_mapping.png
port_mapping.png [ 44.97 KiB | Просмотров: 3780 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 18:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Именно так. Согласитесь, намного симпатичнее и управляемее.

brestows писал(а):
Как он запрещен если "пол часа" назад он работал :( или dfl динамически рулит всем этим ?
Я не вижу в ваших правилах разрешения пинга на wan.
Если его нет и не было, он не мог работать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 22:14 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Касательно правил, да, куда приятнее смотрится чем целые простыни....

Как исправить безобразие в виде недоступности wan1 из локальной сети, расскажите плз...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 07, 2014 23:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
wan1 у вас доступен из локальной сети для нужных сервисов. всего лишь не пингуется.

верно?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 08, 2014 13:03 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
YuriAM писал(а):
wan1 у вас доступен из локальной сети для нужных сервисов. всего лишь не пингуется.

верно?

Нет, у меня почтовый сервер, адрес у него mail.test.by, так вот, я вообще не могу из локальной сети попасть на почтовый сервер используя его доменное имя или внешний IP, не зависимо как я к нему обращаюсь через http или например по smtp/pop, при этом он доступен по внутреннему адресу и по доменному имени за пределами моей локальной сети


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 09:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
вам же посоветовали сделать nat loopbacк.

правила (SAT/NAT lan/lannet core/wan1_ip) для этого у вас присутствуют. Вкладка SAT, надеюсь, там тоже верная?
Изображение

Только обращения будут с внутреннего адреса DFL но с этим ничего не поделаешь (почти).

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 09, 2014 11:11 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Вот так я настроил, но результата это не дало :(


Вложения:
sat.png
sat.png [ 31.48 KiB | Просмотров: 3766 ]
general.png
general.png [ 41.4 KiB | Просмотров: 3766 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 08:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Все настроено верно. Должно работать как и у всех остальных. Перенесите эти правила выше остальных правил и папок.

Опять же, для проброса http-all порты управления на DFL должны быть изменены.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 09:11 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
YuriAM писал(а):
Все настроено верно. Должно работать как и у всех остальных. Перенесите эти правила выше остальных правил и папок.

Опять же, для проброса http-all порты управления на DFL должны быть изменены.


да, порты управления железкой сменены конечно...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 09:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите-ка все ваши правила маршрутизации.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 10:20 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Вот вся подноготная папки Rules:


Вложения:
lan_to_wan1.png
lan_to_wan1.png [ 88.82 KiB | Просмотров: 3754 ]
lanTofirewallkz_pl.png
lanTofirewallkz_pl.png [ 61.52 KiB | Просмотров: 3754 ]
iprules.png
iprules.png [ 49.78 KiB | Просмотров: 3754 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 10:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я не об IP-правилах просил, а о правилах маршрутизации

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 11:28 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
YuriAM писал(а):
Я не об IP-правилах просил, а о правилах маршрутизации

ступил:


Вложения:
routing.png
routing.png [ 75.03 KiB | Просмотров: 3750 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 12:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Однако, вы снова не поняли. У вас есть что-нибудь в Routing Rules?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 12:51 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Нет там все пусто..
я вчера вечером из дома правила для nat loopbacк перекинул на саммый вверх всех др правил, сейчас вроде работает, но раньше этого правила небыло и вроде все работало, буду наблюдать, если что отпишусь, всем спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 53


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB