Помощь в настройке

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Помощь в настройке

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
209 Ответить
Re: Помощь в настройке
2016-05-15 12:14:48
Это из серии "иди домой, иди домой через Польшу".
Какой смысл такие грабли собирать? У этого роутера 2 WAN порта, подключаете оба провайдера в него и балансируете как душе угодно, шлюз везде один будет.
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-05-16 12:55:25
Господа, подскажите такую вещь...

Имеется:
Firmware Version: 1.1.0 Build 20150526 Rel.71825s
Hardware Version: TL-R480T+ v7.0

Нужно банально пробросить несколько портов на оборудование, на порт WAN2 подключен провайдер Trifle со статическим IP. В настройках Advanced > NAT > Virtual Server добавляю нужные мне правила, например:

test WAN-ALL TCP/UDP 8082 8082 192.168.1.70 Active (тут банальный web сервер)

Но в итоге получаю кукиш. Через и-нет на IP адрес роутера захожу нормально, но при попытке зайти на web порт 8082 получаю... в общем ничего не получаю, при этом в Maintenance > NAT Table я вижу входящее соединение и его переадресацию на IP 192.168.1.70. Во вкладке Maintenance > Diagnostics при проверке этого IP он четко пингуентся с пингом в 1 мс.

Пробовал на место этого роутера поставить TL-ER604W v1.0 результат тот же. Хотя в этой же сети есть роутер TL-ER604W v1.0 стоящий на другом прове, также со статикой и на нем проброс портов работает просто превосходно.

Вопрос: Может ли провайдер блокировать NAT пакеты полученные с роутера? Или нужно копать где-то в другом месте?
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-05-16 13:01:24
Вполне очевидно, что роутер сам по себе НЕ ОТКРЫВАЕТ никакие порты, он просто переадресует запрос в NAT-зону на конечный хост. Порт должен быть открыт там. Если вы проверили на двух роутерах, вполне очевидно, что порт закрыт на стороне сервера, либо там не прописан адрес шлюза.
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-05-17 06:20:49
[quote="Goodwin"]Вполне очевидно, что роутер сам по себе НЕ ОТКРЫВАЕТ никакие порты, он просто переадресует запрос в NAT-зону на конечный хост. Порт должен быть открыт там. Если вы проверили на двух роутерах, вполне очевидно, что порт закрыт на стороне сервера, либо там не прописан адрес шлюза.[/quote] Благодарю! Действительно на всем оборудовании шлюзом по умолчанию прописан другой роутер, извиняюсь за глупый вопрос =). Еще раз спасибо! :roll:
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-05-18 16:04:38
[quote="Goodwin"]Это из серии "иди домой, иди домой через Польшу".
Какой смысл такие грабли собирать? У этого роутера 2 WAN порта, подключаете оба провайдера в него и балансируете как душе угодно, шлюз везде один будет.[/quote]
Кстати да..
Там же можно раскидать какому IP какой провайдер будет подавать интернет.
Например 192.168.0.2-192.168.0.50 провайдер А.
192.168.0.51-192.168.0.100 Провайдер Б.

А если провайдер А отвалится то, группа А будет получать инет от провайдера Б.
Вот так реально?
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-05-19 14:56:03
[quote="Silence63"] А если провайдер А отвалится то, группа А будет получать инет от провайдера Б.
Вот так реально?[/quote]
Так и будет работать =)
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-06-02 12:20:15
Добрый день!
Подскажите пожалуйста, куда это нужно прописать на маршрутизаторе?

Для работы услуги необходимо открыть доступ на фаерволе/роутере/брандмауэре и т.д., осуществив следующие действия:
разрешить входящие соединения и исходящий трафик по протоколу UDP и
TCP для прохождения сигнальных SIP сообщений для адресов:
81.88.86.8, 81.88.86.11, 81.88.86.12
порт 5060 и порт 60000*

разрешить входящие соединения и исходящий трафик для прохождения
голоса по протоколу UDP для адресов: 81.88.86.0/24.
порты с 1024 по 65535.

разрешить входящие соединения и исходящий трафик
по протоколу UDP и TCP для STUN-сервер mangosip.ru для адреса:
81.88.86.11
порт 3478,3479.

Спасибо большое за помощь!
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-06-02 13:11:13
Правильно ли я понимаю?
Я должен добавить все эти порты в раздел Firewall -> Access Control -> Service
Далее нужно в Firewall -> Access Control -> Access Rules
Policy: Allow
Service: выбираю "созданные" порты
Interface: WAN
Source: IP/MASK
IP из разряда 81.88.86.x (в сочетании порт IP, как по инструкции)
Destination: ANY

И так по всем портам? Или это вообще не сюда?
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-06-07 09:01:04
Тут нужно в первую очередь понимать, что запрос на определённый порт (например на 5060) идёт с абсолютно рандомного порта, который генерируется случайным образом.
Например сурс ip 81.88.86.8 сурс порт 85735 - дистенейшн ip ваш wan ip, дистенейшн порт 5060.
  0  
  0  
#1
Опции
Re: Помощь в настройке
2016-06-15 06:23:06
Доброго времени суток! Возникла идея сделать переключение линии интернета с основной на резервную, выбор пал на этот роутер. До покупки роутера, работало это все через два forefront tmg(если быть точнее три один управляющий). Но работало это криво. Изначально когда был один интернет и один TMG все было хорошо, с него была взята копия он щас и работает без проблем (ИНТЕРНЕТ -> TMG -> ЛОКАЛКА). Суть в том чтобы поставить перед TMG роутер. ИНТЕРНЕТ -> РОУТЕР -> TMG -> ЛОКАЛКА. Настроил тестовый сервер TMG и роутер на резервную линию пробросил порты. Протестил VPN работает на ура. В локальной сети есть почтовый Exchange 2003 сервер он опубликован для работы из вне на TMG. Без роутера все прекрасно работает. С роутером не получается. Протестил открытые порты 80, 1723. остальное закрыто. ткните носом что не так? :cry:
  0  
  0  
#1
Опции