Size: a a a

2021 February 09

B

Bambycha in Continent
Какой айпи надо задать
источник

B

Bambycha in Continent
Щас пишет ошибку сетевая папка недоступна
источник

IP

Igor Pryanishnikov in Continent
Kirill
ты полностью окно покажи
PAT ведь добавляется в "Межсетевой экран - Трансляция сетевых адресов"?
источник

IP

Igor Pryanishnikov in Continent
Я нигде не могу найти информации, что Континент UTM умеет PAT.
источник

J

Janya in Continent
Если я правильно понял о чем речь, тебе нужно: на межсетевом экране открыть для входящего траффика нужный порт, а потом сделать 3 правила трансляции(получателя: отправитель любой, получатель внешний интерфейс/порт-конечный сервис/порт: отправителя: отправитель любой, получатель конечный сервис - отправитель внутренний интерфейс utm; скрыть: отправитель конечный сервис, трансляция адрес внешнего интерфейса)
источник

J

Janya in Continent
но есть нюанс, т.к. на 443 порту висит мониторинг, 443 сможешь транслировать только через proxy arp.
источник

IP

Igor Pryanishnikov in Continent
Janya
Если я правильно понял о чем речь, тебе нужно: на межсетевом экране открыть для входящего траффика нужный порт, а потом сделать 3 правила трансляции(получателя: отправитель любой, получатель внешний интерфейс/порт-конечный сервис/порт: отправителя: отправитель любой, получатель конечный сервис - отправитель внутренний интерфейс utm; скрыть: отправитель конечный сервис, трансляция адрес внешнего интерфейса)
Понял, попробую.
источник

IP

Igor Pryanishnikov in Continent
Janya
но есть нюанс, т.к. на 443 порту висит мониторинг, 443 сможешь транслировать только через proxy arp.
Кстати о мониторинге, при подключении браузеры выдают ошибку err_ssl_version_or_cipher_mismatch. сертификат создавал RSA2048. Случайно не знаете как поправить?
источник

IP

Igor Pryanishnikov in Continent
все рекомендации по включению TLS пробовал, результат тотже.
источник

J

Janya in Continent
Igor Pryanishnikov
все рекомендации по включению TLS пробовал, результат тотже.
А вот это и есть тот момент, когда по внешнему интерфейсу у тебя доступен мониторинг. Если для мониторинга выпишешь на континенте серт с тем dns именем, по которому обращаешься снаружи - очень удивишься что откроется))
источник

J

Janya in Continent
Вот список портов, которые зарезервированы
источник

IP

Igor Pryanishnikov in Continent
данный список я видел, спасибо.
источник

J

Janya in Continent
Igor Pryanishnikov
Кстати о мониторинге, при подключении браузеры выдают ошибку err_ssl_version_or_cipher_mismatch. сертификат создавал RSA2048. Случайно не знаете как поправить?
а, тебе нужно внутри доменное имя придумать, и связать с адресом, по которому хочешь на мониторинг смотреть. Потом на это имя выпускаешь сертификат на самой железяке и по 443 откроется
источник

J

Janya in Continent
типа balalayka - 192.168.1.25
источник

IP

Igor Pryanishnikov in Continent
Janya
А вот это и есть тот момент, когда по внешнему интерфейсу у тебя доступен мониторинг. Если для мониторинга выпишешь на континенте серт с тем dns именем, по которому обращаешься снаружи - очень удивишься что откроется))
Внешний доступ к мониторингу не нужен, ошибка возникает при подключении из внутренней сети.
источник

J

Janya in Continent
Igor Pryanishnikov
Внешний доступ к мониторингу не нужен, ошибка возникает при подключении из внутренней сети.
источник

J

Janya in Continent
и потом на днс сервере своём связываешь то имя, на которое серт с адресом внутреннего интерфейса
источник

IP

Igor Pryanishnikov in Continent
спасибо, кажется я понял свою ошибку... вечером буду пробовать. СПАСИБО!
источник

KM

Klim Minyaychev in Continent
Может у кого было: не даёт подключиться к цус, через пу цус по белому ip из сетей за Апкш и сд, а из вне подключения проходят. Апкш и цус в мягком режиме
источник

KM

Klim Minyaychev in Continent
Пинг проходит без проблем
источник