О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

RG-1404G NAT порт 80

ECSS-10, TAU.IP, SMG, RG
radioman
Сообщения: 5
Зарегистрирован: 23 июн 2016 09:45
Reputation: 0

RG-1404G NAT порт 80

Сообщение radioman » 23 июн 2016 09:53

Доброго дня уважаемые форумчане, у меня с RG-1404G (Версия ПО: #1.8.1.1-ru) следующая проблема:

При работе устройства как роутера если включен NAT, пользователи не могут открывать сайты(telnet не открывает порт 80 на любом сайте), причем https и другие сервисы работают без проблем, как только выключаю NAT, все работает.

Подскажите куда "копать"?

Dmitriy_eltex
Сообщения: 1234
Зарегистрирован: 28 окт 2014 08:53
Reputation: 10

Re: RG-1404G NAT порт 80

Сообщение Dmitriy_eltex » 24 июн 2016 12:53

Здравствуйте.
Не совсем понятна постановка вопроса:
"telnet не открывает порт 80 на любом сайте" - это как???
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP

radioman
Сообщения: 5
Зарегистрирован: 23 июн 2016 09:45
Reputation: 0

Re: RG-1404G NAT порт 80

Сообщение radioman » 24 июн 2016 16:12

Dmitriy_eltex писал(а):Здравствуйте.
Не совсем понятна постановка вопроса:
"telnet не открывает порт 80 на любом сайте" - это как???


Вопрос не в этом,наверно написал сумбурно ). Вообщем делаю банальную проверку доступности ресурса по порту, например: telnet google.com 80
На моих методах проверки предлагаю не зацикливаться, главная проблема описана выше, что при включении NAT, набираю в строке адреса браузера: http://google.com, страница не открывается. nslookup DNSы "светит" корректно... Уже все проверил...
Ну и бесит прошивка 1.8.1.1 известной проблемой сброса правил по кнопке "применить"

Dmitriy_eltex
Сообщения: 1234
Зарегистрирован: 28 окт 2014 08:53
Reputation: 10

Re: RG-1404G NAT порт 80

Сообщение Dmitriy_eltex » 24 июн 2016 16:41

Пришлите ваши контакты мне в ЛС.
Вышлю вам прошивку.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP

radioman
Сообщения: 5
Зарегистрирован: 23 июн 2016 09:45
Reputation: 0

Re: RG-1404G NAT порт 80

Сообщение radioman » 24 июн 2016 16:55

Dmitriy_eltex писал(а):Пришлите ваши контакты мне в ЛС.
Вышлю вам прошивку.

Отправил,заранее благодарен, по моему вопросу мыслей нет?

Dmitriy_eltex
Сообщения: 1234
Зарегистрирован: 28 окт 2014 08:53
Reputation: 10

Re: RG-1404G NAT порт 80

Сообщение Dmitriy_eltex » 24 июн 2016 17:08

Ответил вам по почте.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP

radioman
Сообщения: 5
Зарегистрирован: 23 июн 2016 09:45
Reputation: 0

Re: RG-1404G NAT порт 80

Сообщение radioman » 24 июн 2016 17:30

Спасибо, прошивка на данный момент реально помогла.На сайты доступ с включенным NAT есть.Но появилась другая проблема

В закладке "Безопасность" у меня стоит "Запрет входящего трафика"

В "Правила сетевой защиты" внес правило такого вида:

# Имя Тип трафика Адреса отправителя Адреса получателя Протокол Тип сообщения (ICMP) Порты отправителя Порты получателя Политика Действие
1 mech_rt INPUT мой_IP TCP Пропустить [Редактировать] / [Удалить]
Для того чтоб получить полный доступ извне с мего IP к удаленному оборудованию

Далее в "Сеть"=>"Правила NAT" создаю правило вида :
Имя IP-адрес LAN Начальный порт LAN Конечный порт LAN Протокол IP-адрес WAN Начальный порт WAN Конечный порт WAN Действие
Shop1.RADMIN 192.168.0.22 4899 4899 TCP 48991 48991
Для переадресации порта на внутренний компьютер

Но порт недоступен, доступны только порты роутера 80,22,23 и тд.
Есть догадки в чем может быть проблема?

Dmitriy_eltex
Сообщения: 1234
Зарегистрирован: 28 окт 2014 08:53
Reputation: 10

Re: RG-1404G NAT порт 80

Сообщение Dmitriy_eltex » 27 июн 2016 09:04

Пришлите конфигурацию.
Посмотрим, что можно сделать.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP

radioman
Сообщения: 5
Зарегистрирован: 23 июн 2016 09:45
Reputation: 0

Re: RG-1404G NAT порт 80

Сообщение radioman » 27 июн 2016 10:20

Dmitriy_eltex писал(а):Пришлите конфигурацию.
Посмотрим, что можно сделать.

Отправил Вам на почту...

А если я в Безопасности выставлю минимальную защиту, а в правилах сетевой защиты всех "заверну" кроме моего ip будет работать ? Или в приоритете "основные настройки безопасности".
Распаковал конфигурацию, там есть настройка firewall:
config "firewall" "general"
option security_level 'inbound'
option rules_count '7'
Может она губит все мои труды? :)

Dmitriy_eltex
Сообщения: 1234
Зарегистрирован: 28 окт 2014 08:53
Reputation: 10

Re: RG-1404G NAT порт 80

Сообщение Dmitriy_eltex » 27 июн 2016 14:31

radioman писал(а):А если я в Безопасности выставлю минимальную защиту, а в правилах сетевой защиты всех "заверну" кроме моего ip будет работать ? Или в приоритете "основные настройки безопасности".

Да, как вариант можно попробовать это сделать, но что то мне подсказывает, что цепочка INPUT отрабатывает раньше таблицы NAT, и до правила проброса пакет не добирается в принципе.
Попробуйте разрешить доступ тем адресам, для которых делаете проброс.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP


Вернуться в «Оборудование VoIP»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя