faq обучение настройка
Текущее время: Вт июл 22, 2025 14:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 13:45 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
Добрый день. Есть маршрутизатор DFL 1660. На него провайдер подает пул белых IP.
На маршрутизаторе так же имеется локальная сеть, в ней есть сервер.
Сделал проброс всех сервисов этого сервера с внешнего белого адреса провайдера на внутренний (адрес сервера). Из вне все прекрасно работается, из внтуренней сети где живет сервер конечно же нет. Пробовал настроить Nat Loopback по статье viewtopic.php?p=873935#p873935 но чтото не выходить церепаха...
Подскажите, пожалуйста, где я что не так сделал. Спасибо.

Вложение:
2017-01-13_13-44_D-Link Firewall.jpg
2017-01-13_13-44_D-Link Firewall.jpg [ 25.8 KiB | Просмотров: 9068 ]


Вложения:
2017-01-13_13-44_D-Link Firewall.jpg
2017-01-13_13-44_D-Link Firewall.jpg [ 25.8 KiB | Просмотров: 9068 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 15:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
интерфейс назначения должен быть core. читаете невнимательно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 15:57 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
YuriAM писал(а):
интерфейс назначения должен быть core. читаете невнимательно


Где, простите?
В статье ни на одном скриншоте не нашел Core, по поиску на странице тоже нет..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 16:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
так вы что делаете ?

Цитата:
Надо сделать NAT loopback выше ваших правил SAT+Allow
SAT lan/lannet core/wan_ip yourservice, SAT: ...
NAT lan/lannet core/wan_ip yourservice


Миллион первый раз .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:19 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Коллеги!

Если провайдер дает подсеть /30 внешних адресов (читать - один внешний адрес), то используется CORE/wan_ip
Если же от провайдера на wan прилетает подсеть /29 или шире, то используется связка WAN/Public_Nr_ip

Проверено не один раз.

В том моем мануале там вверху и написано, что сеть от провайдера /29.
Так что мануал корректный.
В нем интернет предоставляется провайдером через VPN, поэтому внешние адреса на ARP не прикручиваются.
Если же интернет прилетает сразу на wan, то нужно внешние адреса прикручивать к нему на ARP.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт янв 13, 2017 17:56, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:22 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
Vladimir22 писал(а):
так вы что делаете ?

Цитата:
Надо сделать NAT loopback выше ваших правил SAT+Allow
SAT lan/lannet core/wan_ip yourservice, SAT: ...
NAT lan/lannet core/wan_ip yourservice


Миллион первый раз .


Так?
Если да, то увы.. не помогло..

Вложение:
2017-01-13_17-20_D-Link Firewall.jpg
2017-01-13_17-20_D-Link Firewall.jpg [ 24.09 KiB | Просмотров: 9049 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Какая подсеть прилетает от провайдера?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:26 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
MTRX писал(а):
Какая подсеть прилетает от провайдера?


27 маска


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Специально проверил сейчас на той же железке из мануала
CORE/Public_NAS_ip - не работает
WAN/Public_NAS_ip - работает

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:39 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
MTRX писал(а):
Изображение

хм...ну вобщем могу сказать ни с WAN ни с CORE не робит) мб еще что-то нужно где сделать?
Версия прошивки может влиять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пт янв 13, 2017 17:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
hitsup писал(а):
Версия прошивки может влиять?
Это работало на 2.27, и работает на 10.22.01
hitsup писал(а):
хм...ну вобщем могу сказать ни с WAN ни с CORE не робит) мб еще что-то нужно где сделать?
Паблик адрес, на который идет NATLooback, надеюсь, отличается от wan1_ip ?
И надеюсь, он прикручен на ARP'е к интерфейсу wan1_ip ?
В мануале этого не требуется, поскольку там VPN. А у Вас прилетает все на wan1.

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пн янв 16, 2017 04:44 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
с подобными схемами у меня опыт небольшой, но из того что вижу - все не так, как у меня
что в логах?
в таблицах все ок, провайдер один?

я извиняюсь за тупой вопрос, но если на wan интерфейс приходит 29 подсеть и wan_ip это адрес из этой подсети, то зачем публиковать arp?
оно вроде и так должно работать (доступ по сат из-вне)

у меня провайдер дал 29 подсеть, но wan_ip совсем ее не касается (был получен ранее), я только из-за этого опубликовал один из адресов подсети на том интерфейсе где стоят сервера (типа шлюз), и все заработало


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пн янв 16, 2017 09:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Shkiper писал(а):
... если на wan интерфейс приходит 29 подсеть и wan_ip это адрес из этой подсети, то зачем публиковать arp?
Если помимо wan_ip используются еще какие-то адреса из пула от провайдера, то их нужно вносить в ARP-таблицу.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Nat LoopBack
СообщениеДобавлено: Пн янв 16, 2017 11:05 
Не в сети

Зарегистрирован: Пн сен 19, 2016 14:49
Сообщений: 46
Shkiper писал(а):
с подобными схемами у меня опыт небольшой, но из того что вижу - все не так, как у меня
что в логах?
в таблицах все ок, провайдер один?

я извиняюсь за тупой вопрос, но если на wan интерфейс приходит 29 подсеть и wan_ip это адрес из этой подсети, то зачем публиковать arp?
оно вроде и так должно работать (доступ по сат из-вне)

у меня провайдер дал 29 подсеть, но wan_ip совсем ее не касается (был получен ранее), я только из-за этого опубликовал один из адресов подсети на том интерфейсе где стоят сервера (типа шлюз), и все заработало



Вот что в логах пишет..
Вложение:
2017-01-16_11-04_D-Link Firewall.jpg
2017-01-16_11-04_D-Link Firewall.jpg [ 16.28 KiB | Просмотров: 9000 ]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 337


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB