faq обучение настройка
Текущее время: Вс июл 27, 2025 18:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 09:33 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
В наличии DFL - 260E. (прошивка 2.40) Заведены два провайдера - на wan - ppoe от Ростелекома, на DMZ - MTC статический адрес. Оба провайдера одновременно работают и обслуживаю две независимые сети которые между собой не пересекаются (lan и vlan на DFL). На Ростелекоме настроен проброс 3 портов на пк в Lan. Аналогичные порты проброшены и у второго провайдера на тот же ПК в lan. (все это настраивалось используя PBR и правила маршрутизации). Также настроено правило для разрешения пинга DMZ снаружи. Оно работает, белый адрес от МТС пингуется снаружи.
Но вот в чем проблема - пингануть его с wan интерфейса (из подсети за wan) я не могу - в логах при пинге проходит drop.
Если у кого есть мысли на сей счет - поделитесь, буду признателен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 09:56 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Не очень понятно, откуда Вы пытаетесь пинговать.
В любом случае устройство "из подсети за wan" не знает, что у Вас на DFL есть второй интерфейс. Оно будет слать пинг через Интернет, и как Вы сами пишете, это должно пройти успешно, если Интернет есть. Если же нужно, чтобы оно ходило через DFL, нужно на нем (а не на DFL) делать маршрут на адрес DMZ DFL. И на DFL PBR соответственно настроить. Только зачем Вам это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 11:09 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Я пытаюсь с одного провайдера (Ростелекома) пингануть белый ip (МТС) второго. Естественно пинг пойдет через интернет - это то и нужно, но однако не выходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 13:41 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Вы пингуете с BRAS провайдера? Или втыкаете комп со стороны wan1? Объясните в конце концов, что Вы пытаетесь делать и зачем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 14:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вероятно, он из локалки с выходом через wan пытается пинговать внешний адрес порта dmz, типа снаружи

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 14:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я тоже так и не понял точно, что же вы делаете и что не выходит

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 16:36 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
To MTRX - Вы совершенно правильно поняли. Из локалки за wan пингую внешний ip на dmz - и меня зарубает, хотя с других точек пингуется на ура:) В логах когда пингую вижу что пакеты дропаются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 16:50 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
В этой ситуации через Интернет не пойдет, адрес локальный. А локально ходить не разрешено правилами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 17:41 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Не совсем уяснил - почему локальный? По идее -я с одного белого адреса пингую другой, какая разница что эти адреса на одной DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 20:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А зачем Вам это надо-то?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 20:25 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Ну в принципе то и не надо:) просто столкнулся с такой вот штукой и хочу понять почему не работает, хотя должно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Ср мар 12, 2014 20:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не работает, потому работать не будет, поскольку пакет не выходит за пределы железки.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Чт мар 13, 2014 07:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Когда пакет, проходит через DFL, DFL справляется по своей таблице маршрутизации куда его направить и "видит", что адрес назначения на нем самом и на пакет должен ответить он сам и никто другой. Это принцип работы всех маршрутизаторов.

По моему мнению, вы никак не сможете добиться желаемого вами результата.

Вы сможете только IP правилами разрешить отвечать на этот пинг.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Чт мар 13, 2014 08:09 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Большое спасибо за разъяснение вопроса!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ping с WAN на DMZ DFL-260E
СообщениеДобавлено: Чт мар 13, 2014 09:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Хотя, если вам это интересно, можете попробовать добиться этого через PBR и дополнительные таблицы маршрутизации. Только в этих таблицах маршр-ии не должен фигурировать DMZ адрес.

Соответственно, для ответа на этот пакет тоже надо будет PBR и аналогичные таблицы, в которых уже не будет WAN адреса. Чем черт не шутит, вдруг получится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB