faq обучение настройка
Текущее время: Вт май 07, 2024 23:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Bidirectional NAT DFL-1500
СообщениеДобавлено: Пн июн 28, 2004 09:59 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Не удается выставить наружу комп из внутренней сети. Вроде все делаем по документации - создаем правило NAT bidirectional, связываем в нем адрес во внутренней сети с одним из внешних IP алиасов. Дополнительно создаем правило Firewall WAN1-LAN1, пропускать все пакеты. Пытаемся достучаться снаружи - молчание. Куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Bidirectional NAT DFL-1500
СообщениеДобавлено: Пн июн 28, 2004 11:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
Не удается выставить наружу комп из внутренней сети. Вроде все делаем по документации - создаем правило NAT bidirectional, связываем в нем адрес во внутренней сети с одним из внешних IP алиасов. Дополнительно создаем правило Firewall WAN1-LAN1, пропускать все пакеты. Пытаемся достучаться снаружи - молчание. Куда копать?

В логах у 1500-го что-нибудь появляется ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 16:26 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Ничего не появляется.
Более того, выяснилось, что если правило NAT 1-1bi активно, то внешний IP алиас вообще не пингуется снаружи. Деактивируем правило - все пингуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 28, 2004 16:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
Ничего не появляется.
Более того, выяснилось, что если правило NAT 1-1bi активно, то внешний IP алиас вообще не пингуется снаружи. Деактивируем правило - все пингуется.

Значит, правило НАТ отрабатывается, но после пинги убиваются файрволом. Надо с правилами файрвола разбираться
И включить у них запись лога и смотреть, что убивается и почему


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2004 07:42 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Правила файрволла в направлении WAN1-LAN1 для чистоты эксперимента включены на проброс всех пакетов по всем сервисам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2004 09:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
Antoon писал(а):
Правила файрволла в направлении WAN1-LAN1 для чистоты эксперимента включены на проброс всех пакетов по всем сервисам.

На ВСЕХ правилах включить лог и смотреть, кто рубит пакеты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Bidirectional NAT DFL-1500
СообщениеДобавлено: Вт июн 29, 2004 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Последовательность такая:
1. Создаем alias на внешнем интерфейсе с нужным нам адресом (не путаем маску, должна быть реальной, а не 255.255.255.255)
2. Создаем правило NAT
3. Прописываем в таблице Firewall правила проброса пакетов на выставляемый хост. (в обе стороны)
4. Проверяем и радуемся результату.
Если не заработало ВНИМАТЕЛЬНО проверяем настройки маршрутизации на выставляемом хосте -- маршрут по умолчанию ДОЛЖЕН проходить через DFL-1500.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 30, 2004 15:17 
Не в сети

Зарегистрирован: Пн июн 28, 2004 09:55
Сообщений: 10
Разобрались. Спасибо Ростовскому офису.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB