heh.pl
Kanał informacyjny Heh.pl


Piątek 3 maja 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

D-link 604 I Udostępnienie Portu


213.76.12.* napisał:
Witam!

Opis sytuacji:

1.Łącze DSL od naszego kochanego monopolisty, stałe IP
2.Rozdzielone za pomocą D-Linka DL-604 na 4 kompy sieci wewnętrznej
3.Kompy owe ają dostęp do netu i do wewnętrznego serwera na którym pod Debianem pracuje program księgowy.


Zadanie domowe

Umożliwić dostęp z zewnątrz komputerom o dowolnym IP poprzez porty 5580 i 22
do serwera o IP 192.168.1.1.

1. Tworzę Virtual Server (na foto s1 i s2) w zakłdce o tymże tytule, wygląda to takjak na fot 1

2. na Firewallu tworzą się reguły to w/w virtuali: (fot 2)


Problem:

Firewall w dalszym ciągu nie wpuszcza zewnętrznego kompa na server.

Co jest nie tak???

213.76.23.* napisał:
Oto fotki:

83.16.158.* napisał:
hmmmmm a próbowałeś wyłączyć tego całego firewalla? Przez rok używałiśmy w pracy tego dlinka z przekierowanymi portami virtual servera, ale bez firewalla. IMHO firewall na routerze bardziej przydaje się gdy jest zdefiniowana DMZ i trzeba chronić tego kompa icon_smile3.gif ... Virtual Server sam w sobie pełni rolę filtra icon_wink3.gif

62.29.152.* napisał:
Usiłowałem spróbować, ale nie mogłem dojść gdzie to sie robi:-( Normalnie zaćma!!! Podpowiesz? mur.gif

83.16.158.* napisał:
w oknie firewall - masz enabled i disabled icon_smile3.gif

62.29.152.* napisał:
unsure.gif Tak, ale to się tyczy konkretnych regul, i nie da sie zastosować wyłączenia do tych utworzonych automatycznie przy Virtual Server. Są na szaro i kapa:-(

80.53.80.* napisał:


Nie zaglądałem nigdy do firewalla to i nie pamiętam. Na pewno mają być te porty które wpisałeś?

Spróbuj jeszcze przekierować na próbę osła, albo postaw chwilowo serwer www i zobacz czy w ogóle działa przekierowywanie ....

83.29.10.* napisał:
daj IP start *
IP end *

czy na linuxie masz firewalla ?

62.29.152.* napisał:
Nie ma firewalla. Po LANie normalnie z byle jakiej maszyny mozna wejsc i spoko. a co te komendy mi mają powiedzieć?

83.16.158.* napisał:
Jaki IP w LANie ma wogóle router (192.168.0.1? )? Pytam z ciekawości, bo zwykle pierwszy adres w sieci przydziela się routerowi ... (podkreślam - zwykle) icon_smile3.gif

62.29.152.* napisał:
192.168.1.99

62.29.152.* napisał:
A może zrobić to za pomocą Trigger Port? Robił ktoś już tak?

62.29.152.* napisał:
Myszaq, co do servera WWW, to nie mam takiej możliwości, ale z osłem spróbuję...

80.53.80.* napisał:
na linuxie nie macie apacha? Musi być, wystarczy tylko demona uruchomić icon_smile3.gif

62.29.152.* napisał:
Serverem zarządza dostawca programu i tylko szuka dziury w całym żeby podesłać swoich pseudoinformatyków i skasować sporą sumkę. Nie będę mu dostarczał argumentów...

83.16.158.* napisał:


No to może jednak ma on zdefiniowanego firewalla zabraniającego dostępu spoza LANu? Innego wyjścia nie widzę .... Virtual sever jest tak prosty, że musi działać bez żadnych fochów :/

62.29.152.* napisał:
Na logach routera mozna odczytac, ze ktoś sie dobija i router odmawia mu dostępu. mur.gif

62.29.152.* napisał:
poza tym w momencie restartu routera, jakieś śladowe pingi z zewnątrz na server odpowiadają...

80.53.80.* napisał:
a próbowałeś wyłączyć na próbę wszystkie reguły firewalla?
Skoro przez chwilę po reboocie przekierowania działają, to chyba działają zanim firewall zostanie zainicjowany - strzelam icon_lol.gif

Tak przy okazji - Dlink 604 to totalny syf icon_smile3.gif Przez pół roku wieszał się nam pracy średnio 2 razy na tydzień, pomogło trzykrotne zaktualizowanie biosa po którym w końcu działa stabilnie. Za to po wgraniu ustawień z pliku i próbie zmiany czegolkolwiek się wieszał sam icon_razz.gif ... W sieci blokowej mam asmaxa 704, w nowej pracy też - chodzą jak złoto - ZERO problemów na firmowym sofcie icon_lol.gif

62.29.152.* napisał:
pisałem że one są na szaro, nie ma do nich dostępu. Zobacz fotke2. Tu ten d-link działa spoko już 3 miechy, nie powiesił się ani razu.

62.29.152.* napisał:
Może to komuś pomoże:

http://support.dlink.com/emulators/di604_reve/adv_firewall.html


83.16.106.* napisał:
No i sprawa rozwiązana. Przyczyna tkwiła w Biosie routera. Posiadał wersję 3.09 dzięki której firewall nie stosował się do zadanych mu reguł. Wersja 3.11 usunęła ten błąd.
Dzięki wszystkim za pomoc, szczególnie te sugestie z osłem mi pomogły.

Pozdrawiam!!!
icon_razz2.gif

83.30.14.* napisał:
czy na ten ruter mozna sie dostac przez kompa gdy modem adsl nie ejst do niego podlaczony ?? za holere nie moge wejsc na tego rutka a mam go nowke sztuke , wogule nie chce mi pobrac ip z dhcp i wciskanie resetu przez 30sec nic nie daje , wpisuje jego ip w przegladarce i albo mam blad explorera albo wywala ze nie moze znalezc strony , ktos cos wie na ten temat ?

62.29.152.* napisał:
Router domyślnie ma adres 192.168.0.1
Aby się z nim połączyć Twój komp musi mieć IP z tej samej puli, np 192.168.0.2

83.30.5.* napisał:
reczne ip z tej puli mu wpisywalem jednak to tez nic nie dalo , na wszelki wypadek jeszcze raz to zrobie moze sie uda ...

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 2.42 | SQL: 1 | Uptime: 521 days, 12:54 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl