faq обучение настройка
Текущее время: Вт апр 16, 2024 20:36

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 301 ]  На страницу Пред.  1 ... 15, 16, 17, 18, 19, 20, 21  След.
Автор Сообщение
СообщениеДобавлено: Ср фев 16, 2011 21:00 
Не в сети

Зарегистрирован: Вс апр 15, 2007 10:52
Сообщений: 80
Надо срочно что то делать с прошивкой. На l2tp не получилось даже отправить по почте фотку размером 1.6мб рвет соединение и все и ни как. Этой проблемой с l2tp кто нибудь занят?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 16, 2011 22:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
chippo писал(а):
Надо срочно что то делать с прошивкой. На l2tp не получилось даже отправить по почте фотку размером 1.6мб рвет соединение и все и ни как. Этой проблемой с l2tp кто нибудь занят?

Оформляйте вопрос в соответствии с правилами раздела, к сожалению, телепатическими способностями не обладаю: viewtopic.php?f=3&t=110340

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 08:54 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
Vitaliy Korkunov писал(а):
http://forum.dlink.ru/viewtopic.php?f=3&t=121446 п.18


Уважаемый Виталий, спасибо за ответ, но проблему это не решило. Я считаю, что это технический форум компании d-link, где есть специалисты компании. У меня и в мыслях нет задеть кого то. Но моя спешка подкреплена гарантией на обмен устройства в течении двух недель, и ходить по сервисным центрам у меня нет времени - я так же как и Вы работаю. Отгул за свой счет мне никто не оплатит, поэтому мне нужны весские аргументы, что бы сохранить устройство, либо сдать на каком либо основании, так как в магазине навряд ли смогут проверить работоспособность dmz зоны, в таких же условиях, как и у меня.

Буду очень благодарен, если кто то сможет по-экспериментировать с устройством, создав такие же условия, как и у меня.

1. Внешний ip адрес, арендуемый у провайдера
2. Настроенный и полностью рабочий веб-сервер, находящийся за маршрутизатором в зоне DMZ

Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
DMZ на маршрутизаторе работает, проблема на тестовом стенде не подтверждается.
Отключайте антивирусы, брендмауэры и фаерволы на вашем веб-сервере.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 12:27 
Не в сети

Зарегистрирован: Вс апр 15, 2007 10:52
Сообщений: 80
Цитата:
Оформляйте вопрос в соответствии с правилами раздела, к сожалению, телепатическими способностями не обладаю: viewtopic.php?f=3&t=110340

А что телепотировать? Все просто провайдер корбина(билайн). При проверке скорости на яндексе и отправки файла по почте или еще куда рвется соединение. На торентсах почти тоже не отдается разрывается все время. Переключил на pptp файл отправился. Да в этой ветке я уже об этом писал и по моему не только я. Если ее это исправлять ни кто не будет то я буду думать о другой прошивке например dd-wrt если это там конечно будет нормально работать? А если дело в самом роуторе то это конечно обидно.
Или может я что то упустил и можно исправить? Уменьшить MTU? Сейчас стоит 1400.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 12:45 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
Vitaliy Korkunov писал(а):
DMZ на маршрутизаторе работает, проблема на тестовом стенде не подтверждается.
Отключайте антивирусы, брендмауэры и фаерволы на вашем веб-сервере.


Уважаемый Виталий, подскажите пожалуйста, какую ревизию устройства Вы используете на тестовом стенде и какую официальную прошивку? Пожалуйста прочитайте, как я описал проблему:

Цитата:
Есть некоторые подозрения с чем это может быть связано. Есть очень интересный анализ действий:
при включении DMZ и полного отключения VirtualServer, с любого компьютера из моей сети 192.168.0.0/24 делаю попытку подключения к своему web узлу по доменному имени, например xxxxxx.com - сайт не открывается. Однако, если обратиться к узлу по внешнему IP 77.41.xxx.xxx, то сайт открывается. На основании этого можно сделать предположение, о том что DMZ и вправду работает, но тогда не корректно работает DNS клиент в самом маршрутизаторе.
Пробовал всячески изменять настройки DNS на роутере, прописывал DNS провайдера статически, но все попытки безуспешны...
Сразу скажу что у провайдера с настройками все в порядке, так как я в том кое что понимаю и через меня прошло много маршрутизаторов, протестированных в моей сети.
При включении опции VIRTUAL SERVER и ручного перенаправления трафика по определенным портам к определенному узлу - все работает как часы, и сайт становится доступен по доменному имени.


Возможно неисправность связана с днс клиентом. А возможно еще что то, что могут выяснить только программисты.
Антивирусов, в прямом понимании этого слова, на сервере не имеется, брендмауэр PF настроен для штатной работы, но и его я пробовал отключать. На сервере apache имеется несколько виртуальных хостов, но даже если бы они были бы неисправны, то я бы мог зайти например на свой фтп сервер по 20, 21 портам (или любой другой). Дело в том что как раз порты и не переадресуются, что очень странно. Еще раз повторюсь, что при настройкt на маршрутизаторе Virtual Server - все работает отлично. Я бы им обошелся, но мне нужно что бы все порты без исключения переадресовывались на мой веб сервер. Пожалуства, привидите пример тестирования, чтобы я мог его повторить на своём тестовом стенде.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 13:00 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
chippo писал(а):
Цитата:
Оформляйте вопрос в соответствии с правилами раздела, к сожалению, телепатическими способностями не обладаю: viewtopic.php?f=3&t=110340

А что телепотировать? Все просто провайдер корбина(билайн). При проверке скорости на яндексе и отправки файла по почте или еще куда рвется соединение. На торентсах почти тоже не отдается разрывается все время. Переключил на pptp файл отправился. Да в этой ветке я уже об этом писал и по моему не только я. Если ее это исправлять ни кто не будет то я буду думать о другой прошивке например dd-wrt если это там конечно будет нормально работать? А если дело в самом роуторе то это конечно обидно.
Или может я что то упустил и можно исправить? Уменьшить MTU? Сейчас стоит 1400.



Дружеский совет:
У корбины доступ к интернету осуществляется через vpn. Так вот, многие маршрутизаторы не могут корректно работать по vpn (даже самые дорогие бренды). Хотя есть роутеры заточенные под провайдеров. Попробуйте посмотреть в сторону dir-615 e4 - помойму он заточен под корбину.
Я никогда не понимал достоинств vpn подключений к интернету, с точки зрения клиента (ибо это гемморой). Такое впечатление, что корбина одна из тех, кто скопипастил настройки провайдера с интернета (не особа думая совей головой), при проэктировании сети.

Я пользуюсь qwerty уже шесть лет, там и в помине нет никаких vpn и привязок по мак адресам и соответственно проблем с настройками - просто вставляешь кабель и интернет работает - так же и маршрутизатор - вставил кабель, роутер получил настройки по dhcp и расшарил его к примеру в домашнюю сеть=)

Я ни в коем случае не рекламирую - просто советую посмотреть для себя этот вариант.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 13:38 
Не в сети

Зарегистрирован: Пт окт 01, 2010 12:40
Сообщений: 8
Скажите а как можно выключить udhcpc ? Полный лог сообщений
Код:
Dec 15 00:06:42 wifi-unit-a local0.info udhcpc[772]: Sending discover...
Dec 15 00:06:40 wifi-unit-a local0.info udhcpc[772]: Sending discover...
Dec 15 00:06:37 wifi-unit-a local0.info udhcpc[772]: Sending discover...
Dec 15 00:05:33 wifi-unit-a local0.info udhcpc[772]: Sending discover...


P.S. UPnP выключен, DHCP сервер — тоже.


Последний раз редактировалось ajaxodessa Чт фев 17, 2011 14:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 13:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
pazitiff писал(а):
Vitaliy Korkunov писал(а):
DMZ на маршрутизаторе работает, проблема на тестовом стенде не подтверждается.
Отключайте антивирусы, брендмауэры и фаерволы на вашем веб-сервере.


Уважаемый Виталий, подскажите пожалуйста, какую ревизию устройства Вы используете на тестовом стенде и какую официальную прошивку? Пожалуйста прочитайте, как я описал проблему:

Цитата:
Есть некоторые подозрения с чем это может быть связано. Есть очень интересный анализ действий:
при включении DMZ и полного отключения VirtualServer, с любого компьютера из моей сети 192.168.0.0/24 делаю попытку подключения к своему web узлу по доменному имени, например xxxxxx.com - сайт не открывается. Однако, если обратиться к узлу по внешнему IP 77.41.xxx.xxx, то сайт открывается. На основании этого можно сделать предположение, о том что DMZ и вправду работает, но тогда не корректно работает DNS клиент в самом маршрутизаторе.
Пробовал всячески изменять настройки DNS на роутере, прописывал DNS провайдера статически, но все попытки безуспешны...
Сразу скажу что у провайдера с настройками все в порядке, так как я в том кое что понимаю и через меня прошло много маршрутизаторов, протестированных в моей сети.
При включении опции VIRTUAL SERVER и ручного перенаправления трафика по определенным портам к определенному узлу - все работает как часы, и сайт становится доступен по доменному имени.


Возможно неисправность связана с днс клиентом. А возможно еще что то, что могут выяснить только программисты.
Антивирусов, в прямом понимании этого слова, на сервере не имеется, брендмауэр PF настроен для штатной работы, но и его я пробовал отключать. На сервере apache имеется несколько виртуальных хостов, но даже если бы они были бы неисправны, то я бы мог зайти например на свой фтп сервер по 20, 21 портам (или любой другой). Дело в том что как раз порты и не переадресуются, что очень странно. Еще раз повторюсь, что при настройкt на маршрутизаторе Virtual Server - все работает отлично. Я бы им обошелся, но мне нужно что бы все порты без исключения переадресовывались на мой веб сервер. Пожалуства, привидите пример тестирования, чтобы я мог его повторить на своём тестовом стенде.

То, что вы описываете (а именно обращение из LAN сети на внешний WAN IP) - называется NAT loopback, данный функционал в спецификации не описан, поэтому может и не работать. Тестировать данный функционал надо снаружи и сначала надо пробовать обращаться на внешний IP, если обращение работает - обращайтесь по доменному имени. Домен какого уровня вы используете?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 13:50 
Не в сети

Зарегистрирован: Вт окт 26, 2010 18:57
Сообщений: 1049
Откуда: Беларусь
pazitiff , Вы не сможете зайти на виртуальные хосты из внешней сети пока не привяжите домены (не локальные) к локальным ip-адресам.
Зачем вообще вам DMZ? Ерунда полная, открывать разом доступ ко всему. Кто так делает?
Можно использовать виртуальные адаптеры (замыкающие на себя). У вас будет возможность иметь несколько локальных ip-адресов на одной машине. Далее на хостинге в панели правления, настройка DNS –сервера, создаете несколько доменов и вяжите их все с внешним своим (белым) ip-адресом. Локальные узлы связываете с этими доменами и локальными ip-адресами.
В роутере виртуальный сервер настраиваете на один порт.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 15:59 
Не в сети

Зарегистрирован: Вс апр 15, 2007 10:52
Сообщений: 80
Цитата:
Попробуйте посмотреть в сторону dir-615 e4 - помойму он заточен под корбину.

Не в эту строну я смотреть не хочу потому что у него нет 5 ГГц да и еще один роутр покупать не хочу. А чем это 825 не заточен под корбину? Сейчас его нельзя заточить или уже поздно? Я бы и оставил pptp но на l2tp странички быстрее открываются. И мне очень хочется чтоб и торентсы работали и файлы отправлялись. Но если этого уже точно не будет то есть смысл заморочится с dd-wrt и на него поставить трансмишен. Хоть мне и не хочется с этим возится.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 17:07 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
clones писал(а):
pazitiff , Вы не сможете зайти на виртуальные хосты из внешней сети пока не привяжите домены (не локальные) к локальным ip-адресам.
Зачем вообще вам DMZ? Ерунда полная, открывать разом доступ ко всему. Кто так делает?
Можно использовать виртуальные адаптеры (замыкающие на себя). У вас будет возможность иметь несколько локальных ip-адресов на одной машине. Далее на хостинге в панели правления, настройка DNS –сервера, создаете несколько доменов и вяжите их все с внешним своим (белым) ip-адресом. Локальные узлы связываете с этими доменами и локальными ip-адресами.
В роутере виртуальный сервер настраиваете на один порт.



Не понимаю, что за сложность Вы тут написали?
Если есть функция DMZ, то она должна работать.
В свою очередь DMZ должна автоматически перебрасывать все порты, на узел помещенный внутрь зоны и всё.
Зачем Вы мне предлагаете настроить vlan? Зачем мне несколько локальных ip адресов? Лично мне они были бы нужны только для клеток "jail".
Домены у меня уже давно связаны с белым IP, иначе бы ничего не работало.

В роутере DMZ настраиваится на один узел, а виртуальный сервер настраивается оперируя ip адресом узла, т.е.
например:
serverA 192.168.1.2:80 сервер с сайтом
serverB 192.168.1.3:143 сервер с почтой с доступом по IMAP
Соотвтственно, с такой настройкой люди из вне будут просматривая сайт попадать на сервер 192.168.1.2, а почту смотреть с помощью сервера 192.168.1.3

Далее, насчет доступа. Мне нужно чтобы весь трафик переадресовывался на DMZ, темболее на сервере есть брендмауэр с большими возможностями, чем на роутере. Мне нужно (для своих целей), анализировать всех ботов и негодяев, которые долбятся на сервер в попытках перебрать пароль или ища открытые порты.

Повторюсь еще раз, что виртуальный сервер работает исправно и и менно через него у меня сейчас все работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 17:41 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
Цитата:
То, что вы описываете (а именно обращение из LAN сети на внешний WAN IP) - называется NAT loopback, данный функционал в спецификации не описан, поэтому может и не работать. Тестировать данный функционал надо снаружи и сначала надо пробовать обращаться на внешний IP, если обращение работает - обращайтесь по доменному имени. Домен какого уровня вы используете?



Я использую несколько доменов второго уровня в зоне .ru .
и несколько поддоменов 3 уровня, исходящих из доменов 2 уровня =)
А вот по поводу NAT loopback очень интересно:
Спасибо, что Вы меня правильно поняли.
Тоесть не работает обратная петля?
Это вообще будет реализованно?
Кстати опираясь на Вашу документацию по адресу viewtopic.php?f=3&t=121446 пункт 16
NAT loopback даже при виртуальном сервере не должен работать, а у меня работает. Но ввобще как вы представите себе ситуацию, когда Вы держите дома сайт, и не можете на него зайти?)))))
Устройство стоит всетаки не 1000 рублей, а 5000, и я думаю что NAT loopback должен работать за эту цену. Так как у конкурентов, тот же асус (хоть я их не люблю), NAT loopback работает. Поэтому как для потребителя, для меня это очень странно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 18:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7323
Если NAT Loopback работает - это хорошо, но данная функция не заявлена производителем, теоретически работать это не должно. Попробую отписать разработчику по данной проблеме.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 18:16 
Не в сети

Зарегистрирован: Пн фев 14, 2011 12:29
Сообщений: 16
Vitaliy Korkunov писал(а):
Если NAT Loopback работает - это хорошо, но данная функция не заявлена производителем, теоретически работать это не должно. Попробую отписать разработчику по данной проблеме.


Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 301 ]  На страницу Пред.  1 ... 15, 16, 17, 18, 19, 20, 21  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB