faq обучение настройка
Текущее время: Пт июн 20, 2025 22:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт июл 20, 2012 13:48 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 17:34
Сообщений: 28
DFL-800 (подсеть А) держит два VPN туннеля к двум другим подсетям (B и С). Трафик свободно ходит между A-B и А-С. Что нужно прописать на DFL, что бы он маршрутизировал трафик между B-C? Не пускает никак...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 20, 2012 15:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 23, 2012 10:33 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 17:34
Сообщений: 28
Спасибо, теперь понятно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 14:44 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 17:34
Сообщений: 28
Все-таки есть еще не совсем понятный момент. Все сделано в соответствии с мануалом.
Пинг проходит в обе стороны как В-С, так и С-В со всех хостов, к любым хостам в этих подсетях.
Но, если взять какие-нибудь определенные хосты, например В1 и поставить на нем постоянный пинг к С1, то в это время, обратный пинг с хоста С1 к В1 проходить не будет, и начнет проходить только, когда пинг на хосте В1 выключат.

То есть, между двумя конкретными хостами, работает так – В-С ИЛИ С-В, но одновременно, В-С И С-В – не работает. При этом, с этих хостов, можно пинговать любые другие хосты, кроме тех, с которых пингуют их.
Черт, как это вообще возможно и в какую сторону смотреть...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 19:55 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 17:34
Сообщений: 28
Куда смотреть, конечно, нашел, но легче пока не стало. В описанной ситуации, пакеты дропает по правилу LogReverseOpens, с пояснением, что reverse_connect_attempt. Описание из мануала -
"LogReverseOpens
Determines if NetDefendOS logs packets that attempt to open a new connection back through one
that is already open. This only applies to TCP packets with the SYN flag turned on and to ICMP
ECHO packets. In the case of other protocols such as UDP, there is no way of determining whether
the remote peer is attempting to open a new connection."

Но при первом возврате пакета, вроде, флаг SYN должен оставаться, то есть почему он путается в открытых подключениях и что с этим делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 04, 2012 16:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проходила уже такая проблема и честно говоря не помню, решилась ли
Попробуйте System > Advanced options > TCP settings > TCP Reserved Field = Ignore

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2012 08:54 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 17:34
Сообщений: 28
Попробовал - ничего не поменялось. Кажется, из тех проблем на которую проще забить чем решить. Но, осадочек остался.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 08, 2012 23:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделайте Allow правила между сетями с применением сервиса ping-outbound + включите в его параметрах обрабатывать все типы ICMP на вкладке ICMP parameters

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB