Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Межсетевой маршрутизация VLAN., UniFi Network
 
Привет! Возникла проблема, и не знаю, как её решить. У меня несколько VLAN, среди которых VLAN для Nginx и VLAN для сервера. Если я разрешаю все порты с VLAN Nginx в VLAN сервера, то страница входа Synology и другие серверы работают отлично, но если я хочу уточнить правило и добавить конфигурации портов, даже если я указываю порт 443 как разрешенный с Nginx в сервер, порт на самом деле не открыт. Telnet не проходит, и, естественно, веб-страница Synology не работает… Есть какие-нибудь подсказки, в чём может быть проблема или какую настройку я упускаю? Обратный трафик проверен, проверка IP-IP работает, как только я меняю "Все порты" на "Конкретный порт", порты, даже если они указаны в разрешенных… они закрыты со стороны Unifi. Это сводит меня с ума, будто бы firewall игнорирует открытие указанного порта. Пробовал с telnet и другими, порт заблокирован. Единственный способ разблокировать порт — разрешить все.
 
Конечно, обращайся! 👍
 
Божечки, да вот в чем дело было... Я сама виновата, указывала одни и те же порты в источнике и назначении, в голову даже не пришло, что нужно их указывать только в назначении. СПАСИБО!
 
Привет, это просто догадка, но судя по твоим скриншотам, ты указываешь порт для источника, а не для назначения. Клиент, который будет инициировать подключение, не использует зарезервированные порты, такие как 80 или 443. Вместо этого он будет использовать случайный порт выше 49152. Так что сейчас твое правило позволяет подключение только в том случае, если клиент использует порт 80 или 443, что никогда не произойдет. Именно поэтому работает, если разрешить все порты. Чтобы ограничить доступ к серверу только портами 80/443, тебе нужно указать порт для назначения, а не для источника. Надеюсь, это поможет.
Страницы: 1
Читают тему (гостей: 1)