D-Link DFL portae per servo evulgare

Necesse erat mihi officium in itineratore D-Link DFL divulgare, inscriptione IP non coniuncta cum interfacie WAN. Nullas instructiones in interrete invenire potui quae hanc difficultatem solverent, itaque meas scripsi.

Data initialia (omnes inscriptiones exempli gratia sumuntur)

Servus interretialis in rete interna cum IP: 192.168.0.2 (portus 8080).
Grex inscriptionum albarum externarum a provisore assignatarum: 5.255.255.0/28, porta provisoris: 5.255.255.1, reliquae "nostrae" inscriptiones 5.255.255.2-14.

Inscriptiones sint 5.255.255.2-10 Ad NAT et alia proposita eo utimur. Nexus provisoris portui coniunctus est. wan1Ad interfaciem wan1 inscriptio coniuncta 5.255.255.2.

Munus: Servum interretialem internum ad inscriptionem publicam publica. 5.255.255.11, ad portum 80.

Solutio breviter

Ad servitium divulgandum in inscriptione IP quae inscriptioni interfaciei non respondet, haec tibi necessaria erunt:

  1. Dic itineratori ut IP publicatum interne quaeratur utens tabulae itineris.
  2. publication arput encaminator vicinis suis respondeat inscriptionem publicatam sibi pertinere.
  3. Regula muri ignis (SAT), quod intra encaminatorem inscriptionem destinationis ad inscriptionem servi finalis mutabit.
  4. Regula muri ignis (Permittere) quae conexiones ab interfacie externa ad inscriptionem publicatam intra encaminatorem permittet.

Nunc paulo plus de singulis punctis.

Training

I. Primum, "Obiecta" pro omnibus nostris necessitatibus creemus (nunc processum pro interfacie interretiali ostendam, puto eos qui cum consola laborant actiones ad mandata consolae transferre posse).

1. Duas inscriptiones IPv4 ad librum inscriptionum adde:
servitor interretialis = 192.168.0.2
servitor publicus interretialis = 5.255.255.11

D-Link DFL portae per servo evulgare

D-Link DFL portae per servo evulgare

2. Deinde portus ad indicem ministeriorum addimus:
int_http = tcp:8080

D-Link DFL portae per servo evulgare

D-Link DFL portae per servo evulgare

portum tcp:80 iam in indice ministeriorum, appellato, praesens est http, limitationem habet in 2000 sessionibus, limes aptari potest.

oEvenit ut portum servitoris reti internae addere omnino non sit necessarium, sed relinquo quia exemplum fortasse pro portu publico necessarium erit, et eodem modo adduntur.

II. Ad solutionem directe transeamus.

Paragrapho 1 и 2 coniungi possunt, cum cum via statica additur, ARP statim praebere possibile sit. Ut vere dicam, hanc optionem non statim animadverti et publicationem manu constitui; etiam viator hanc functionem habet.

1. Ergo, si nondum multas tabulas itineris et regulas pro eis creavisti, omnia in tabula itineris principali fieri possunt, quae appellatur summa.

D-Link DFL portae per servo evulgare

Mensa summavia implicita ad rete erit 5.255.255.0/28 in interfacie wan1. autem metrics Haec via metricam in configurationibus interfaciei specificatam (per default) congruit. 100).

D-Link DFL portae per servo evulgare

Ne porta fasciculos ad interfaciem remittat wan1, viam staticam ad inscriptionem creare debes servitor publicus interretialis in interfaciem Core cum metrica minore 100 (metricae interfaciei minores) wan1) - deinde porta id "intra se" quaeret.

2. Cum viam creas, etiam Proxy ARP configurare potes ut porta petitionibus ARP respondeat. In scheda Proxy ARP, interfaciem WAN adde.

D-Link DFL portae per servo evulgare

Iter creamus, sed "OK" non prememus, sed ad secundam tabellam "Proxy ARP" imus:

D-Link DFL portae per servo evulgare

ARP, interfaciem addens wan1:

D-Link DFL portae per servo evulgare

3. Denique, ad configurationem NAT et muri ignis progredimur (hoc iam satis fusius descriptum est in Instructiones in situ interretiali dlink.ua).

D-Link DFL portae per servo evulgare

Regulam SAT creamus ut in fasciculo ab interfacie wan1 cum inscriptione destinationis servitor publicus interretialis portus destinationis http, ad quam viam ad interfaciem configuravimus Core, inscriptionem destinationis inscriptione interna servi nostri substitue servitor interretialis et portus in 8080.

D-Link DFL portae per servo evulgare

4. Gradus proximus est talem fasciculum permittere - regulam "Permittere" cum similibus parametris crea (commodum est regulam SAT exscribere et actionem cum "Permittere" substituere).

D-Link DFL portae per servo evulgare

notaHoc in casu, regulae hoc ordine esse debent: primum SAT, deinde Allow:

Memento regulam SAT supra regulam permissionis esse debere. Hoc fit quia fasciculus qui regulam permissionis vel negationis offendit ulterius per tabulam "Regularum" non progreditur.

dlink.ua
Hoc in casu, regula permissionis etiam pro portu publico et inscriptione creatur:

Nota bene protocollum, interfaciem, et parametra retiacula in regula permissionis eosdem esse ac in regula cum actione "SAT".

Mihi videbatur fasciculum iam linea una antea a regula SAT processum esse, et inscriptio ac portum destinationis in eo nova esse, sed minime, videtur substitutio aliquando postquam omnes aliae regulae processae sunt fieri.

В Mandata a D-link Functio SAT diligenter exploratur, multas possibilitates interessantes offerens. Propositum meum erat argumentum tractare quod in hoc duce vel aliis ducibus non tractatur. Spero hunc ducem utilem et clarum fore.

Source: www.habr.com

Emptum certos hospites pro locis cum praesidio DDoS, VPS VDS servers 🔥 Eme hospitium interretiale fidum cum praesidio DDoS, servitores VPS VDS | ProHoster