IsraNET.info Main Project page Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
22-05-2012, 22:12
Начало Помощь Board Rules RSS Feeds Поиск Войти Регистрация
Новости: Обратите внимание, отвечать и начинать новые темы могут лишь зарегистрированные пользователи.

Форум IsraNET.info  |  Администрирование сетей и безопасность  |  Общий форум по сетям  |  Тема: Настройка файервола в Alcatel Speedtouch Pro « предыдущая тема следующая тема »
Страниц: [1] Вниз Отправить эту тему Печать
Автор Тема: Настройка файервола в Alcatel Speedtouch Pro  (Прочитано 10808 раз)
VIP
Гость
« : 2-02-2004, 21:03 »

Прочел здесь руководство по переделке модема Alcatel в роутер. Спасибки, все получилось, без проблем.
Но при настройке файервола столкнулся с проблемой, которая не описана в руководстве.

Делал как и написано
Цитировать
После этого необходимо ввести следующие команды:

create <enter>
TCP <enter>
10.0.0.1 <enter>
80 <enter>
0.0.0.0 <enter>
80 <enter>

Так вот после того как ввожу последнюю команду он выдает мне что-то типа
"failed to create the static nat"
Ну и разумеется ничего не происходит.

А так вроде все как в руководстве написано так и делал. В чем может быть проблема?
Записан
Ars
Сенсей бурбуляторов
Super Moderators
Живу я здесь
*****
Offline Offline

Сообщений: 682



« Ответ #1 : 3-02-2004, 14:07 »

Возможно ты выставил DHCP вместо NAT, или же просто вводищь несуществующий адрес сети. Я надеюсь, что номера ты поставил в соответствии с реальными данными сети, а не тупо скопировал с руководства Smiley
Записан

---Модератор разной паршивости---
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #2 : 3-02-2004, 15:44 »

Сталкивался я с подобным как-то.
Обрати внимание на синтаксис:
Цитировать
create <enter>
TCP <enter>
10.0.0.1 <enter>
80 <enter>
0.0.0.0 <enter>
80 <enter>
Почему ты вводишь IP адрес состоящий из одних нулей? А потому что когда ты отключен от инета, этот адрес именно таким и будет :-)
Другими словами, для настроек NAT необходимо быть отключенным от инета
« Последнее редактирование: 3-02-2004, 15:45 от xtuff » Записан
Ars
Сенсей бурбуляторов
Super Moderators
Живу я здесь
*****
Offline Offline

Сообщений: 682



« Ответ #3 : 4-02-2004, 14:08 »

Цитировать
Почему ты вводишь IP адрес состоящий из одних нулей? А потому что когда ты отключен от инета, этот адрес именно таким и будет :-)
Другими словами, для настроек NAT необходимо быть отключенным от инета
Нее, это уже точно не оно... Как он может быть отключенным от Нета, у него же раутер уже работает. Да и не в этом причина. Делал я эти трансляции, не было таких проблем. Как я понимаю, 0-й адрес - это по сути сам модем снаружи. А ругань идет на создание ната. Т.е. либо уже создано правило для 80-го порта, либо указываются неправильные данные. ИМХО.
Записан

---Модератор разной паршивости---
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #4 : 4-02-2004, 15:01 »

Ну отключиться от инета не проблема. достаточно даже выдернуть кабель из розетки ADSL  Wink

а вот насчет того, что возможно такая запись уже существует, то это легко проверить.
заходишь в NAT и делаешь листинг
Код:
=>nat
nat>list
он показывает все текущие трансляции, что и куда и с какими портами.
 
Записан
Ars
Сенсей бурбуляторов
Super Moderators
Живу я здесь
*****
Offline Offline

Сообщений: 682



« Ответ #5 : 4-02-2004, 15:50 »

Угу... А где же сам вопрошавший? Smiley
Записан

---Модератор разной паршивости---
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #6 : 10-06-2004, 19:31 »

У меня такая же проблема. Что надо сделать, чтобы появился нат?
Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #7 : 10-06-2004, 19:33 »

Это я в сети нашел. Обязательно делать такую настройку для нат?
nat flush
 
nat create protocol=tcp inside_addr=10.0.0.1:80 outside_addr=0.0.0.0:80
nat create protocol=tcp inside_addr=10.0.0.1:443 outside_addr=0.0.0.0:443
nat create protocol=tcp inside_addr=10.0.0.1:21 outside_addr=0.0.0.0:21
 
config save

И вообще, что надо сделать, после переделки алькатель в раутер, чтобы осел давал HighID?
Буду очень признателен, за помощь.

 
« Последнее редактирование: 10-06-2004, 19:35 от DiJem » Записан
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #8 : 10-06-2004, 20:17 »

попробуй вот это:

nat create protocol=tcp inside_addr=10.0.0.1:4662 outside_addr=0.0.0.0:4662
nat create protocol=udp inside_addr=10.0.0.1:4672 outside_addr=0.0.0.0:4672
nat create protocol=tcp inside_addr=10.0.0.1:4661 outside_addr=0.0.0.0:4661

кроме этого, ты можешь смотреть в списке серверов, какой сервер на каком порту работает и в соответствии с этим открывать эти порты
Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #9 : 11-06-2004, 20:44 »

Не помогло, он мне пишет -
Failed to create static NAT entry.
Что посоветуете?
Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #10 : 11-06-2004, 20:50 »


скрин


Это он мне дает при команде nat list. Вставить картинку не получилось Sad
« Последнее редактирование: 11-06-2004, 20:52 от DiJem » Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #11 : 11-06-2004, 21:52 »

Решил проблему, путем отключения файрвола в модеме вообще.
Но появился следующий вопрос. Конфигурация такая - алькатель, хаб-свич Эдимакс. Нужно ли кросами что-то соединять? И если нужно, то что?
Записан
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #12 : 11-06-2004, 22:41 »

Цитировать
Конфигурация такая - алькатель, хаб-свич Эдимакс. Нужно ли кросами что-то соединять? И если нужно, то что?
вообще-то не нужно, но насколько я знаю последние модели Edimax-ов умеют работать как с обычными, так и с кросс-кабелями
Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #13 : 11-06-2004, 22:58 »

Тогда есть какая-то ошибка в настройке.
windows xp, не производилась настройка домашней сети по встроенной утилите, имеется ввиду "set up ahome or small office network"
Первый комп настроен как ip 10.0.0.2, mask 255.255.255.0. Введены все параметры dns провайдера и гетевей модема.
 Модем работает как раутер и все пашет на первом компе.

Второй подсоединен через хаб, значок локалки работает, но первого компа он не видит.
в свойствах local area указан ip 10,0,0,3, маска и прочие параметры - точно такие же, как и в первом компе.

Однако интернет не работает. В чем может быть проблема?
xtuff - огромный спасиб!
 
Записан
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #14 : 11-06-2004, 23:37 »

встречный вопрос:
 если ты отключишь от сети первый комп и подключишь второй, он будет работать?

кроме того, я бы все же сделал маску 255.0.0.0
« Последнее редактирование: 11-06-2004, 23:38 от xtuff » Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #15 : 12-06-2004, 08:21 »

Сделал маску 255.0.0.0., все проверил, когда я отрубаю первый комп, второй не работает все равно.
И еще такая вещь. На хабе, где я подключаю второй комп не горит верхний лед speed, по инструкции это значит, что скорость соединения run at 10 mbs.
А нижний лед lnk\act горит.
Записан
DiJem
Начинающий
*
Offline Offline

Сообщений: 8



« Ответ #16 : 12-06-2004, 09:14 »

И еще, есть какая-то проблема по заходам на сайты. Не хочет заходить, обновлять. Например, сообщение я написал с третьего раза.
Записан
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #17 : 12-06-2004, 12:43 »

Цитировать
И еще, есть какая-то проблема по заходам на сайты. Не хочет заходить, обновлять. Например, сообщение я написал с третьего раза.
это потому что ты жмешь вместо "Ответить" или "Цитата" на "Сообщить".
поэтому и не обновляется :-))
Записан
xtuff
Админы
Живу я здесь
*****
Offline Offline

Сообщений: 406

Незлобный админ


WWW
« Ответ #18 : 12-06-2004, 12:47 »

Цитировать
когда я отрубаю первый комп, второй не работает все равно.
 
значит проблема все же где-то в настройках этого второго компа, либо, возможно, в хабе. Может этот порт у него не работает?
А кабель проверил? Попробуй подключить второй комп с кабелем от первого и к тому же порту, к которому ты первый подключал.

Раз есть проблема, ее надо локализовать. Один из эффективных способов - это метод отрицания.
Записан
Страниц: [1] Вверх Отправить эту тему Печать 
Форум IsraNET.info  |  Администрирование сетей и безопасность  |  Общий форум по сетям  |  Тема: Настройка файервола в Alcatel Speedtouch Pro « предыдущая тема следующая тема »
Перейти в:  


Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines Valid XHTML 1.0! Valid CSS!