Доброго дня уважаемые форумчане, у меня с RG-1404G (Версия ПО: #1.8.1.1-ru) следующая проблема:
При работе устройства как роутера если включен NAT, пользователи не могут открывать сайты(telnet не открывает порт 80 на любом сайте), причем https и другие сервисы работают без проблем, как только выключаю NAT, все работает.
Подскажите куда "копать"?
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
RG-1404G NAT порт 80
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: RG-1404G NAT порт 80
Здравствуйте.
Не совсем понятна постановка вопроса:
"telnet не открывает порт 80 на любом сайте" - это как???
Не совсем понятна постановка вопроса:
"telnet не открывает порт 80 на любом сайте" - это как???
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: RG-1404G NAT порт 80
Dmitriy_eltex писал(а):Здравствуйте.
Не совсем понятна постановка вопроса:
"telnet не открывает порт 80 на любом сайте" - это как???
Вопрос не в этом,наверно написал сумбурно ). Вообщем делаю банальную проверку доступности ресурса по порту, например: telnet google.com 80
На моих методах проверки предлагаю не зацикливаться, главная проблема описана выше, что при включении NAT, набираю в строке адреса браузера: http://google.com, страница не открывается. nslookup DNSы "светит" корректно... Уже все проверил...
Ну и бесит прошивка 1.8.1.1 известной проблемой сброса правил по кнопке "применить"
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: RG-1404G NAT порт 80
Пришлите ваши контакты мне в ЛС.
Вышлю вам прошивку.
Вышлю вам прошивку.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: RG-1404G NAT порт 80
Dmitriy_eltex писал(а):Пришлите ваши контакты мне в ЛС.
Вышлю вам прошивку.
Отправил,заранее благодарен, по моему вопросу мыслей нет?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: RG-1404G NAT порт 80
Спасибо, прошивка на данный момент реально помогла.На сайты доступ с включенным NAT есть.Но появилась другая проблема
В закладке "Безопасность" у меня стоит "Запрет входящего трафика"
В "Правила сетевой защиты" внес правило такого вида:
# Имя Тип трафика Адреса отправителя Адреса получателя Протокол Тип сообщения (ICMP) Порты отправителя Порты получателя Политика Действие
1 mech_rt INPUT мой_IP TCP Пропустить [Редактировать] / [Удалить]
Для того чтоб получить полный доступ извне с мего IP к удаленному оборудованию
Далее в "Сеть"=>"Правила NAT" создаю правило вида :
Имя IP-адрес LAN Начальный порт LAN Конечный порт LAN Протокол IP-адрес WAN Начальный порт WAN Конечный порт WAN Действие
Shop1.RADMIN 192.168.0.22 4899 4899 TCP 48991 48991
Для переадресации порта на внутренний компьютер
Но порт недоступен, доступны только порты роутера 80,22,23 и тд.
Есть догадки в чем может быть проблема?
В закладке "Безопасность" у меня стоит "Запрет входящего трафика"
В "Правила сетевой защиты" внес правило такого вида:
# Имя Тип трафика Адреса отправителя Адреса получателя Протокол Тип сообщения (ICMP) Порты отправителя Порты получателя Политика Действие
1 mech_rt INPUT мой_IP TCP Пропустить [Редактировать] / [Удалить]
Для того чтоб получить полный доступ извне с мего IP к удаленному оборудованию
Далее в "Сеть"=>"Правила NAT" создаю правило вида :
Имя IP-адрес LAN Начальный порт LAN Конечный порт LAN Протокол IP-адрес WAN Начальный порт WAN Конечный порт WAN Действие
Shop1.RADMIN 192.168.0.22 4899 4899 TCP 48991 48991
Для переадресации порта на внутренний компьютер
Но порт недоступен, доступны только порты роутера 80,22,23 и тд.
Есть догадки в чем может быть проблема?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: RG-1404G NAT порт 80
Пришлите конфигурацию.
Посмотрим, что можно сделать.
Посмотрим, что можно сделать.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: RG-1404G NAT порт 80
Dmitriy_eltex писал(а):Пришлите конфигурацию.
Посмотрим, что можно сделать.
Отправил Вам на почту...
А если я в Безопасности выставлю минимальную защиту, а в правилах сетевой защиты всех "заверну" кроме моего ip будет работать ? Или в приоритете "основные настройки безопасности".
Распаковал конфигурацию, там есть настройка firewall:
config "firewall" "general"
option security_level 'inbound'
option rules_count '7'
Может она губит все мои труды?

-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: RG-1404G NAT порт 80
radioman писал(а):А если я в Безопасности выставлю минимальную защиту, а в правилах сетевой защиты всех "заверну" кроме моего ip будет работать ? Или в приоритете "основные настройки безопасности".
Да, как вариант можно попробовать это сделать, но что то мне подсказывает, что цепочка INPUT отрабатывает раньше таблицы NAT, и до правила проброса пакет не добирается в принципе.
Попробуйте разрешить доступ тем адресам, для которых делаете проброс.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Вернуться в «Оборудование VoIP»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей