faq обучение настройка
Текущее время: Сб июн 28, 2025 23:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Ср ноя 25, 2015 15:03 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Здравствуйте.

Имеем роутер dir-615 с прошивкой TTK, которая на вид отличается только цветовой гаммой и логотипами.
Включаю в ней DMZ на определенный хост. Трафик идет, НО адрес источника подменяется на WAN адрес роутера(linux iptables snat). Никаких настроек по этому поводу я не нашел.
Люди добрые, подскажите что можно сделать?
Очень уж хочется видеть на DMZ хосту реальный адрес клиента а не свой WAN адрес.


Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Ср ноя 25, 2015 20:22 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Что Вы подразумеваете под "реальным адресом клиента"? Например?
Внешней или внутренний?

Могу предположить, что речь про независимый порт для внешнего подключения.
Для этого нужна уже другая железка, а не эта мыльница.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Ср ноя 25, 2015 22:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
По логике даже эта мыльница должна уметь это делать. И в логах серера должны увидеть реальный ип откуда пришол запрос. Попробуйте сделать проброс нужных портов, подозреваю что функционал дмз как то криво может работать, тк немного мог быть переточен для игр и прочей мути.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Чт ноя 26, 2015 07:28 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
MTRX писал(а):
Что Вы подразумеваете под "реальным адресом клиента"? Например?
Внешней или внутренний?

Могу предположить, что речь про независимый порт для внешнего подключения.
Для этого нужна уже другая железка, а не эта мыльница.


linux iptables snat - Это ключевые слова, которые должны рассказать человеку что я имею ввиду.
Если расшифровать snat, то мы получим snat. Т.е. нат с подменой адреса источника. В данном случае все внешние адреса клиентов подменяются на адрес WAN мыльницы.

И другая железка наврятли нужна, это такой функционал, который поддерживает даже спичечный коробок, если на нем есть огрызок какой нибудь линуксы. Кажется даже dir100 без проблем с этим справляется на стоковой прошивке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Чт ноя 26, 2015 07:30 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Vladimir22 писал(а):
По логике даже эта мыльница должна уметь это делать. И в логах серера должны увидеть реальный ип откуда пришол запрос. Попробуйте сделать проброс нужных портов, подозреваю что функционал дмз как то криво может работать, тк немного мог быть переточен для игр и прочей мути.

В том то и дело, tcpdump говорит о другом... Проброс портов картинки не меняет. Тоже подумал что ТТК как то криво изменили что то в своей прошивке, поэтому и написал это в заголовке, может у кого были такие случаи. Буду обновляться на стоковую прошивку и проверять. Вангую что все будет как надо.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Чт ноя 26, 2015 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср окт 17, 2012 10:02
Сообщений: 2921
Откуда: D-Link, Ryazan
Работа DMZ у нас и подразумевает использование NAT. На WAN роутера есть 1 IP, запросы на который будут транслироваться на адрес указанный в DMZ как раз через NAT.
Если нужен мост между хостом за роутером и внешней сетью, то можно настроить VLAN. Хост получит IP из внешней сети и все прозрачно.
Ну или отключите NAT в соединении, а дальше рулите маршрутизацией. Ограничения этой схемы, видимо, сами знаете.

_________________
Полезные настройки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Чт ноя 26, 2015 16:48 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Естественно NAT. Только есть DNAT, SNAT и SNAT+DNAT. Без ната дмз только через бридж и файровлом рулить. Тут все верно.

В общем скачал последнюю прошивку, обновить не смог. Говорит checksum error. Ни через морду, ни через форму восстановления. Ладно. Скачал более младшую, залил а уже из нее обновился до последней прошивки. Работает все как надо. Видимо ТТК криво собрали свою прошику или очень сильно упростили ее для простого обывателя.

Спасибо. Проблема решена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Чт ноя 26, 2015 17:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скорей всего для лечения проблемы с играми

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Пт ноя 27, 2015 09:06 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Vladimir22 писал(а):
скорей всего для лечения проблемы с играми

Я не геймер, поэтому объясните пожалуйста, какие такие проблемы решает принудительный SNAT на WAN. Мне для общего понимания так сказать. Может где пригодится.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Пт ноя 27, 2015 10:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если не геймер то и не надо ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Пт ноя 27, 2015 11:34 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Я не геймер, но по профессии мне частенько приходится настраивать роутеры. Отсюда и желание понять, т.к. геймеры могут подойти с проблемой. Ведь какая то проблема есть, раз ее таким образом решают.... А что за проблема то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Пт ноя 27, 2015 14:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewtopic.php?f=3&t=168381

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dir-615 от ТТК и DMZ
СообщениеДобавлено: Пт ноя 27, 2015 14:33 
Не в сети

Зарегистрирован: Ср ноя 25, 2015 14:58
Сообщений: 7
Спасибо большое. Обязательно почитаю.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB