Форум пользователей сервиса "Радуга-Интернет" и "РадиоИнтернет"

Архив сообщений => Оборудование "ViaSat" => Wi-Fi роутер Ubiquiti HP => Тема начата: sandvm от 22.04.2014, 13:32:10

Название: Проброс диапазона портов
Отправлено: sandvm от 22.04.2014, 13:32:10
Здравствуйте.

Вопрос по роутеру:
1.
Можно выполнить проброс диапазона портов в одной записи? 

Или
2.
Можно как в некоторых других устройствах - пробрасывать ВСЕ порты на определенный IP? - Пока это не нужно, но может понадобиться. DMZ включать для этого?

3.
Можно ли на нём отключать FireWall и для чего там прописано правило разрешающее порт 2402 на LAN0 по UDP?
Можно ли задавать свои правила?

p.s. Не сочтите за занудство, всё могу конечно настроить, но лучше я здесь сначала спрошу, перестрахуюсь  :crazy: :lam:
Название: Проброс диапазона портов
Отправлено: Morozov_Dmitriy от 22.04.2014, 15:26:24
Здравствуйте.

В данном роутере мы установили наше программное обеспечение (ускоритель  RadugaInternet), и установили ряд преднастроек, изменение которых ведет к некорректной работе ускорителя. Изменять роутинг нельзя. Обновлять на более новую прошивку нельзя. Если что то делаете позвоните в Радугу-Интернет(спросите Морозова Дмитрия) и уточните работает ли корректно через ускоритель или нет . Иначе будет работать как роутер обыкновенный.

Возможности данного довольно большие и ограничиваются только количеством памяти, итд. Мы делаем всякие новые настройки и экспериментируем по запросам и по задачам.

И еще выключите : “FireWall и для чего там прописано правило разрешающее порт 2402 на LAN0 по UDP” Не будет ускоритель нормально включатся и работать, он получает служебный трафик на этот порт.
Название: Проброс диапазона портов
Отправлено: sandvm от 23.04.2014, 00:18:19
Firewall нужно выключить чтобы ускоритель нормально включался и работал. Я правильно понял Вашу фразу понял? Сейчас попробую.
Название: Проброс диапазона портов
Отправлено: Morozov_Dmitriy от 23.04.2014, 11:52:02
Нет, не надо выключать. Если вы приобрели у нас роутер то он полностью настроен, будете делать изменения может работать не корректно. И просто интересно зачем вам обязательно надо выключить FireWall ?
Название: Проброс диапазона портов
Отправлено: sandvm от 23.04.2014, 14:21:18
У нас производство находится удаленно. Двустронний спутниковый интернет нам необходим только для доступа из внешки. Много разных устройств внутри конфигурируется и опрашивается. Большинство из них глючные и отключение файрвола нужно для настройки и для проверки - где затык. Естественно после отладки его нужно будет включить.
Интернет (сефинг, закачка, почта и т.д.) внутри нам там вообще не нужен. Почему именно спутник - там из сотовых провайдеров - только билайн. А у них белые айпишники только на помегабайтной тарификации. От 10 до 40 тысяч рублей в месяц за несовсем стабильный 3G интернет как вам? Нам очень дорого.

Теперь по теме. DMZ можно включить? - чтобы нам все запросы из интернет на один адрес валились? Или просто поднять VPN или OpenVPN сервер.
Я выше нашу ситуацию описал. Как мне лучше сделать-то? Учитывая данное спутниковое подключение конечно.
Название: Проброс диапазона портов
Отправлено: Morozov_Dmitriy от 23.04.2014, 17:27:36
DMZ можно выключить. Да для тестов выключайте. Канал данный стабильный. Если еще будут вопросы пишите. С vpn и openvpn лучше пока не экспериментировать. 
Название: Проброс диапазона портов
Отправлено: Вадим от 19.01.2015, 18:58:18
DMZ можно выключить. Да для тестов выключайте. Канал данный стабильный. Если еще будут вопросы пишите. С vpn и openvpn лучше пока не экспериментировать.
Но у вас же во вкладыше к роутеру написано что ЦИТАТА :" в несколько раз повышает быстродействие OpenVPN и VPN-туннелей".
 А вообще много запросов от Заказчиков поднять VPN тоннель непосредственно в роутере. Вот это было бы здорово ( прошивочку бы такую)