faq обучение настройка
Текущее время: Сб апр 20, 2024 04:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пт май 19, 2017 06:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если схема первая, то вполне понятно, почему не работает.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 06:56 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
MTRX писал(а):
Или все-таки схема такая

Lannet ---lan-[DFL-860]-dmz-------lan-[WGuard]-wan---- Destination_networks


Вот такая

Вложение:
NETWORK.png
NETWORK.png [ 15.07 KiB | Просмотров: 2563 ]


Маршруты WGuard:

Вложение:
WGSoho6.png
WGSoho6.png [ 13.94 KiB | Просмотров: 2563 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 09:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
у меня создается впечатление , что ваш вотч гуард просто не знает , а точнее не позвращает обратно пакеты .
зинг не всчет .
что бы понять это , надо на DMZ DFL снять дамп , и посмотреть варешарком , что то там есть .....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 09:39 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
Vladimir22 писал(а):
у меня создается впечатление , что ваш вотч гуард просто не знает , а точнее не позвращает обратно пакеты .
зинг не всчет .
что бы понять это , надо на DMZ DFL снять дамп , и посмотреть варешарком , что то там есть .....


а как же тогда работает схема, когда прописывается второй ip на компьютере... правда там указывается DNS 10.14.0.2, суффиксы...

я уже поставил wireshark, только смотрел свой траффик... )

получается, в него можно будет загрузить и проанализировать сторонний трафик... ок, попробую


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 10:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Схема ваша внятная
И вполне понятная.
Но, похоже, старая.
Чего не понимаю я.

Она ж крива по-вашему,
Кстати, и по-нашему.
Сделайте-ка новую.
И я помочь попробую.
:mrgreen:

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 10:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Vladimir22 писал(а):
а как же тогда работает схема, когда прописывается второй ip на компьютере... правда там указывается DNS 10.14.0.2, суффиксы...

ну наверное и шлюз другой ? ;-)
не зря же у вас сеть линк от вашего вач гуарда , в пользовательский коммутатор 1016 ?
ну все верно и DNS , он как должен работать ? вы же знаете как работает DNS ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 10:36 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
YuriAM писал(а):
Схема ваша внятная
И вполне понятная.

Но, похоже, старая
Чего не понимала я.

Она ж крива по-вашему,
Кстати, и по-нашему.

Сделайте по-новому.
И я помочь попробую.

P.S. Над рифмой стоило поработать, но лень. :lol:


Отлично )

В каком виде дамп и результат разбора Wireshark'ом сюда выкладывать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 10:45 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
Vladimir22 писал(а):
ну наверное и шлюз другой ? ;-)

ну все верно и DNS , он как должен работать ? вы же знаете как работает DNS ;-)


шлюз прописывается в маршруте, он 192.168.200.1 (WGuard)

ну, получается, когда я меняю схему на "через DMZ", DNS 10.14.0.2 неизвестно где искать... при этом DNS Relay по инструкции DFL не работает/неправильно прописываю, так?

но при этом известно, когда явно указан в nslookup tfs.a****y.ru 10.14.0.2

Vladimir22 писал(а):
не зря же у вас сеть линк от вашего вач гуарда , в пользовательский коммутатор 1016 ?


Я как раз от этого и хочу избавиться )


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 11:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
.noname писал(а):
В каком виде дамп и результат разбора Wireshark'ом сюда выкладывать?

ни в каком . разбор анализов , ваше дело.
анализировать Ваши логи , и дампы - дорого . ООООЧень !
.noname писал(а):
при этом DNS Relay по инструкции DFL не работает/неправильно прописываю, так?

Vladimir22 писал(а):
ну все верно и DNS , он как должен работать ? вы же знаете как работает DNS


намекну , файл hosts, знаете ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 11:49 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
Vladimir22 писал(а):
.noname писал(а):
В каком виде дамп и результат разбора Wireshark'ом сюда выкладывать?

ни в каком . разбор анализов , ваше дело.
анализировать Ваши логи , и дампы - дорого . ООООЧень !
.noname писал(а):
при этом DNS Relay по инструкции DFL не работает/неправильно прописываю, так?

Vladimir22 писал(а):
ну все верно и DNS , он как должен работать ? вы же знаете как работает DNS


намекну , файл hosts, знаете ?


знаю, более того, туда делаются записи при существующей схеме с 2мя ip

я от этого и хочу уйти, переключив WGuard в DMZ DFL


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 12:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
знаете как работает DNS ?
как работает Relay ?
кто такой кэширующий DNS ? и по ходу без него не обойтись в вашей схеме ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 13:39 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
Vladimir22 писал(а):
знаете как работает DNS ?
как работает Relay ?
кто такой кэширующий DNS ? и по ходу без него не обойтись в вашей схеме ....


DNS запрос-поиск/перенаправление-ответ

Relay сразу пересылает запросы к указанному серверу DNS

насколько я понимаю, все DNS сервера кэшат запросы на какое-то время...


Какая-то шизофрения выходит, вроде бы тривиальная задача. По идее должен работать вариант с релеем для запросов к сети 10,0,0,0... или я чего-то не понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 19, 2017 13:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
вы что то явно не понимаете , расскажу :
клиент посылает запрос к вашему DNS серверу . тот принимает запрос.
смотрит у себя и говорит "Я не знаю что ты хочешь , у меня нет такого имени"
все !!!!! Резольв состоялся ;-) к другому DNS серверу , не проходит запрос . тк уже выполнен резольв и к клиенту вернулось что нет такого имени , и следовательно IP адреса :-)

дальше можете догадатся что произойдет ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 24, 2017 10:51 
Не в сети

Зарегистрирован: Вт май 16, 2017 14:08
Сообщений: 16
Vladimir22 писал(а):
вы что то явно не понимаете , расскажу :
клиент посылает запрос к вашему DNS серверу . тот принимает запрос.
смотрит у себя и говорит "Я не знаю что ты хочешь , у меня нет такого имени"
все !!!!! Резольв состоялся ;-) к другому DNS серверу , не проходит запрос . тк уже выполнен резольв и к клиенту вернулось что нет такого имени , и следовательно IP адреса :-)

дальше можете догадатся что произойдет ?


Почему DFL не может при получении DNS запроса для сети 10,0,0,0 перенаправить его на указанный DNS-сервер?

Я чего-то не понимаю или DFL860 не умеет этого делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 24, 2017 11:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
вы не понимаете , DFL отправил запрос на свой первый сервер, от туда вернулось что нет адреса - все IP АДРЕСА НЕТУ !!!!!!!!!!!
дальше не пойдет, ТК ДЕЙСТВИЕ ВЫПОЛНЕНО , И СЕРВЕР ОТВЕТИЛ !!!!!!!!!!!!!!!
Вот если DNS НЕ ОТВЕТИТ вообще !!!!!!!!!!! Вот тут ответит следующий по списку.
Не зря же, я вам сказал, про кэширующий DNS :-) Или DNS у которого настроена функция пересылки ;-)

Это не Relay !!!!!!!!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 101


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB