faq обучение настройка
Текущее время: Вт июл 22, 2025 01:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт июн 30, 2015 06:40 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
lan1:
lan1_ip - 192.168.10.1
lan1net - 192.168.10.0/24

дополнительный интерфейс на lan1:
lan1_ip-15-1 - 192.168.15.1
lan1net_15 - 192.168.15.0/24

Не работает samba из 10.0/24 в 15.0/24, а из 15.0/24 в 10.0/24 работает нормально. Сканер портов (nmap) на любой комп (windows и linux) в 15й сети показывает, что порты samba даже не светятся наружу. Samba на всех компах абсолютно точно настроена правильно и не через DFL прекрасно работает файловый доступ. Антивирусы и фаерволы отключены. При этом, vnc и rdp из 10.0/24 в 15.0/24 работают нормально, все ip пингуются и всё компы ходят в инет (dns - локальный и для него проброшен 53й порт снаружи).

В чем проблема, не могу понять. Ведь, судя по правилам, должны быть разрешены все сервисы между этими подсетями. Скрины под спойлером. Для чистоты эксперимента перед снятием скриншотов к DFL были подключены только 2 компа (15.5 и 10.5), а все осталные отключены, wan1 тоже отключен. Заранее, спасибо.
Скрытый текст: показать
Вложение:
addrbook1.png
addrbook1.png [ 33.69 KiB | Просмотров: 3867 ]

Вложение:
addrbook2.png
addrbook2.png [ 65.79 KiB | Просмотров: 3867 ]

Вложение:
addrbook3.png
addrbook3.png [ 21.67 KiB | Просмотров: 3867 ]


Последний раз редактировалось timlok Вт июн 30, 2015 06:54, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 06:47 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
ещё скрины
Скрытый текст: показать
Вложение:
addrbook4.png
addrbook4.png [ 20.54 KiB | Просмотров: 3865 ]
Вложение:
connections.png
connections.png [ 48.02 KiB | Просмотров: 3865 ]
Вложение:
log.png
log.png [ 29.04 KiB | Просмотров: 3865 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 06:49 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
ещё скрины
Скрытый текст: показать
Вложение:
routetable.png
routetable.png [ 55.23 KiB | Просмотров: 3865 ]
Вложение:
routing_table_contents.png
routing_table_contents.png [ 36.99 KiB | Просмотров: 3865 ]
Вложение:
rules1.jpg
rules1.jpg [ 99.97 KiB | Просмотров: 3865 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 06:50 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
последние скрины
Скрытый текст: показать
Вложение:
rules2.png
rules2.png [ 37.76 KiB | Просмотров: 3865 ]
Вложение:
rules3.jpg
rules3.jpg [ 49.57 KiB | Просмотров: 3865 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 08:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
есть у вас ошибки. например, wan1net дефектный.

вынесите выше остальных правил и папок:

allow lan1 lan1net lan1 lan1net_15 all-services
allow lan1 lan1net_15 lan1 lan1net all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 09:25 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Блин, как же я так с wan1net... Аж, как-то неловко стало... Спасибо, что сказали. :)

Эти правила у меня были отключены, т.к не приводили ни к какому результату. Видимо, хватало NAT. Но, я сделал, как вы сказали (скрин). Результат тот же - samba работает только в одну сторону.
Кстати, если это имеет значение. Все правила были созданы на заводской прошивке 2.27.05.30 (RU) (без языкового пакета). Потом пришлось обновить прошивку до 2.60.02.02-24266 (WW) из-за того, что l2tp не работал.
Вложение:
rule4.jpg
rule4.jpg [ 108.46 KiB | Просмотров: 3854 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 09:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Антивирусы и брандмауэры на компах точно в курсе ваших хотелок?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 10:08 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Абсолютно точно. Даже на этих же компах меняю ip, а эффект тот же - не работает из 10.0/24 в 15.0/24.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 10:19 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Нет, ни одного.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 10:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
а пинги в обе стороны ходят? между этими сетями

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 10:21 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Да, всё пингуется. И сами компы и шлюзы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 11:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У вас никаких более промежуточных устройств между под сетями нет?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 12:19 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Устройства есть. Тупой 5ти портовый свитч. Он работает нормально.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 12:24 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Очень надеюсь, что проблема решена!
Правила, которые я активировал и поместил в самый верх. Перекрыли кислород всему. Всё перестало пинговаться. Я отключил правила. И произошло чудо! Самба заработала в обе стороны! :) Теперь мне интересно, что это было и почему это произошло?
Вложение:
rule5.jpg
rule5.jpg [ 100.64 KiB | Просмотров: 3836 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 12:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
почти все правила, где присутствует all-nets меня если не ужасают, то напрягают.

Не надо открывать все окна, двери и снимать крышу, если вам надо проветрить комнату. открывайте ровно то, что нужно. Понятно, что это вызвано отсутствием опыта работы с утройством. Но желательно все делать правильно.

Правила 1 и 2 совершенно нормальные. И делают ровно то, что от них нужно. Не больше и не меньше.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB