faq обучение настройка
Текущее время: Ср апр 24, 2024 14:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-260e + Linksys WRT54GL - Не работает Facetime.
СообщениеДобавлено: Вт окт 07, 2014 10:50 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Всем доброго дня.
Схема такая: Интернет входи в DFL-260, к нему подключен роутер Linksys WRT54GL как локальный клиент, который в свою очередь раздает интернет по Wi-Fi. Как только начинаю звонок (хоть исходящий хоть входящий) по Facetime начинает звонить и сразу виснет и останавливается связь.
На что грешить не знаю: на DFL-260 или на Linksys WRT54GL.

Буду очень признателен, если сможете хотя бы направить, где искать причину?!
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 10:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
в логах DFL посмотреть .
как подключен WRT54GL?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 11:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Лучше попробовать их порознь, чтобы выявить виновника.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 13:27 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
в логах DFL посмотреть .
как подключен WRT54GL?



Подключен локально как ЛАН клиент. Который в свою очередь раздает инет по DHCP в другую подсеть.

В Логах, к сожалению, ничего не понимаю. Когда начинается соединение и заканчивается выдает вот что:


Вложения:
Лог.jpg
Лог.jpg [ 264.6 KiB | Просмотров: 5617 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 14:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
проблему ищите в двойном нате.
либо делайте какой то хитрый проброс портов , либо ищите способы в вашей программе способы преодоления NAT

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 14:41 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
YuriAM писал(а):
Лучше попробовать их порознь, чтобы выявить виновника.

Раньше когда была локалка, и инет заходил в Роутер, facetime работал отлично. и скайп тоже.

NB Допроверял: не работает facetime и Skype только когда они подключены по видеосвязи.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 17:19 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
проблему ищите в двойном нате.
либо делайте какой то хитрый проброс портов , либо ищите способы в вашей программе способы преодоления NAT


Я, если честно, не особо силен в данной проблеме, поэтому прошу немного направить меня в правильное русло.
Т.е. работают 2 НАТа: 1 на роутере, другой на DFLке. И каждый из них преобразовывает внутренние адреса на ВНЕШНИЕ?!
Но у меня роутер подключен к DFL по 1 подсети (168.1.1), а раздает под другой (168.2.1). Каждый свою сеть преобразует сам.
Где что нужно отключить? Т.к. в скайп и facetime выходим через планшет или смартфон - то там невозможно что-либо исправить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 07, 2014 18:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Настоятельно рекомендую пересмотреть структуру сети . К сожалению я не телепат и мало понимаю о чем вы говорите . Или пишите что и где или, а это лучше, рисуйте схему с полной адресацией и правилами на всех роутерах и дфлке

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 13:13 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
Vladimir22 писал(а):
Настоятельно рекомендую пересмотреть структуру сети . К сожалению я не телепат и мало понимаю о чем вы говорите . Или пишите что и где или, а это лучше, рисуйте схему с полной адресацией и правилами на всех роутерах и дфлке

Vladimir22 писал(а):
Настоятельно рекомендую пересмотреть структуру сети . К сожалению я не телепат и мало понимаю о чем вы говорите . Или пишите что и где или, а это лучше, рисуйте схему с полной адресацией и правилами на всех роутерах и дфлке


Сеть DFL построена на 192.168.1.1. т.е. адреса раздает 192.168.1.*
К DFL локально подключен роутер Syslink WRT54GL прошивка 4.3 (в Syslink кабель воткнул в порт WAN). В DFLке роутеру назначил и закрепил за ним адрес 192.168.1.48.
и раздает адреса посредством
В Setup настроил:
Inet Connection type - Automatic Configuration DHCP
Router ip- 192.168.2.1
DHCP Server - Enable
И прописал 2 DNS адреса провайдера.
Далее Настроил только wi-fi.
Остальные настройки не менял.
В Advanced Routing стоит значение Gateway и все. Здесь не знаю что ставить?!

Правила в DFL настроены так:

выше остальных создаете папку IP Rules\Ping
В ней правило
Allow lan lannet core fw_addr ping_inbound
fw_addr - группа адресов lan_ip, wan_ip, dmz_ip

В сервисе all-services включаете галку обработки ошибок
создаете группу адресов Lubiteli_Pochty c адресами клиентов с ограниченным доступом
создаете группу сервисов, Lubiteli_Pochty_svc, включающую dns_all и сервисы для портов 25, 993, 465, 143

создаете папку IP Rules\Lubiteli_Pochty (выше lan_to_wan)
в ней только правила:
NAT lan Lubiteli_Pochty wan all-nets Lubiteli_Pochty_svc
Drop lan Lubiteli_Pochty wan all-nets all-services

в папке IP Rules\lan_to_wan
оставляете только
NAT lan lannet wan all-nets ftp_passthrought
NAT lan lannet wan all-nets all-services

Все прочие правила удалить

Всего в IP-Rules будет три указанных одиноких папочки

Думаю, проблема в РОУТЕРЕ! Буду очень благодарен за помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас кабель одним концом подключен в LAN-порт на DFL'ке, а другим концом в WAN-порт на Линксисе. Верно?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:23 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
MTRX писал(а):
У Вас кабель одним концом подключен в LAN-порт на DFL'ке, а другим концом в WAN-порт на Линксисе. Верно?

Да, все верно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Стоит "убрать" лишний NAT из цепочки. При этом адрессация у вас будет для всех в сети 192.168.1.0/24

1. Отключить DHCP-сервер на Линксисе. Адреса будут раздаваться с DFL'ки.
2. Воткнуть провод в Линксис в LAN-порт.
3. Наслаждаться.

Вам же сказали - проблема в двойном NAT'е.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Ср окт 08, 2014 14:31, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
P.S.: Настройки WiFi не менять. Все будет работать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:31 
Не в сети

Зарегистрирован: Сб окт 10, 2009 20:59
Сообщений: 51
MTRX писал(а):
Стоит "убрать" лишний NAT из цепочки. При этом адрессация у вас будет для всех в сети 192.168.1.0/24

1. Отключить DHCP на Линксисе. Адреса будут раздаваться с DFL'ки.
2. Воткнуть провод в него в LAN-порт.
3. Наслаждаться.

Вам же сказали - проблема в двойном NAT'е.

Спасибо.
А если мне нужно, чтобы девайсы, подключающиеся по wi-fi не имели доступа к локальной сети. В таком случае приходится выбирать или Skype/facetime с видеосвязью и девайсы в одной сети, или Skype/facetime без видеосвязи, но тогда девайсы будут в разных подсетях?! Правильно понимаю? Или есть какой-то другой вариант убрать двойной НАТ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
С этого и надо было начинать!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 70


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB