faq обучение настройка
Текущее время: Пт мар 29, 2024 02:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 60 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 08:32 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
vgo писал(а):
Вопрос в том, для каких IP он прописан.

Про первый абзац.
Вы, прошу прощения, знаете, для чего служит протокол ARP?
И что будет, если отправитель пакета будет по запросу ARP получать несуществующий в сегменте MAC адрес.

Возможно не знаю в должной мере ))), но обычные ping и http ходят и всё находят :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 09:31 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
У Вас там накручено то-се-пятое-десятое, и лучше, чтобы Вы разбирались, как оно там работает, а не просто сидели и ждали, когда кто-то сделает это за Вас.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 09:55 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
я, всё то время, что не печатаю на форуме - разбираюсь.
Обычно если на форуме сразу не ответили: "Да это элементарно, делай так...", то дальше можно только случайно в ходе обсуждения натолкнуться на нужную мысль.
Поэтому я ни чего не жду, а экспериментирую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 10:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Как я понимаю, у вас ноутбук работает в одной сети и не работает во вложенной.

Я бы провел такой эксперимент. На любом порту DFL-860E создал дополнительную сеть, полный аналог локальной на lan, но никак не пересекающуюся с ней, например 192.168.117.0/24 и попытался вывести ноутбук в инет оттуда.

После этого, если будет успех, использовать DFL-260E. создать уже дополнительную сеть, никак не пересекающуюся в первой, на lan и через wan порт соединить ее с первой. Только не через NAT, а через allow правила, чтобы в дальнейшем плавно интегрировать эту сеть в ваш домен.

Если вас все-таки беспокоит вопрос, что ваш банк-клиент слишком хитрый или капризный, позвоните в банк, в техподдержку и проясните эти вопросы. По своему опыту знаю, это подчас экономит много времени.

И с самого начала топика я считаю, что вопрос не сложный. Но вам не хватает опыта.

Если не получается разобраться самому, то можно прибегнуть к внешней помощи. Платной или нет, дело ваше.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 10:55 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Андрей123 писал(а):
я, всё то время, что не печатаю на форуме - разбираюсь.
Обычно если на форуме сразу не ответили: "Да это элементарно, делай так...", то дальше можно только случайно в ходе обсуждения натолкнуться на нужную мысль.
Поэтому я ни чего не жду, а экспериментирую.

Во всяком случае, настройки ARPND на 860 объясняют, почему у Вас не получилось с включением DFL в transparent mode.
Но Вы должны были понять это сами и сразу.

Опять же, эти настройки несовместимы с попыткой использовать правило Allow на DFL-260.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 11:18 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
YuriAM, "банк-клиент слишком хитрый"- это точно, потому, что другие работают.
Не хватает опыта работы с D-Link'ми.
Звонок в Казначейство заканчивается ответом: "у вас нет соединения, проверьте утилитой". Они больше тех.поддержка по работе внутри самого банк-клиента, а ПО разработано другими, с которыми связаться невозможно.

vgo, "Во всяком случае, настройки ARPND на 860 объясняют, почему у Вас не получилось с включением DFL в transparent mode.
Но Вы должны были понять это сами и сразу."
Сразу не понял, т.к. ни разу не сталкивался с такой системой защиты от несанкционированного выхода в интернет (по МАС-адресу) да и сейчас не очень уверен в её необходимости.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 11:51 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Андрей123 писал(а):
YuriAM, "банк-клиент слишком хитрый"- это точно, потому, что другие работают.
Не хватает опыта работы с D-Link'ми.
Звонок в Казначейство заканчивается ответом: "у вас нет соединения, проверьте утилитой". Они больше тех.поддержка по работе внутри самого банк-клиента, а ПО разработано другими, с которыми связаться невозможно.

vgo, "Во всяком случае, настройки ARPND на 860 объясняют, почему у Вас не получилось с включением DFL в transparent mode.
Но Вы должны были понять это сами и сразу."
Сразу не понял, т.к. ни разу не сталкивался с такой системой защиты от несанкционированного выхода в интернет (по МАС-адресу) да и сейчас не очень уверен в её необходимости.

Как я вижу, остальные банк-клиенты у Вас работают по http/https, а этот - по UDP. Это, конечно, "хитрость", но не большая.

Ну а я-то и вовсе не мог предположить, что у Вас там такая фигня наворочена. Телепатии не обучен.

Может быть, задизаблить это все на время тестирования? А потом потихоньку раздизабливать.
И если есть еще какие-то хитрости, тоже надо все внимательно рассматривать.

Короче, IMHO есть три возможных причины непрохождения пакетов:
1. Пакет режет тот или другой DFL. Ищется по логам.
2. Ошибка IP маршрутизации. Изучаете действующую таблицу маршрутизации (через Status в web интерфейсе)
3. Как выяснилось, ошибка Ethernet-маршрутизации, тот самый ARP механизм. Нужно анализировать конфиги или использовать снифер.

Задизаблите все лишнее. В том числе ARPND.
Сделайте отдельное правило для трафика утилиты. Расположите его выше остальных правил.
Включите в этом правиле логгинг с нужным уровнем.
Получите и проанализируйте логи.
Сделайте это на обоих (обеих?) DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 13:25 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
Пошел по похожему пути:
1) Достал третий DFL-260E присвоил ему WAN: 10.145.1.3.
2) Сделал его с NAT на LAN 192.168.10.0/24.
3) Полностью добился работы интернета, Доменных ресурсов и работы дурацкой утилиты с Ноутбука за ним (с ip: 192.168.10.2).

Планирую плавно превращать его во второй DFL-260E с ip-адресом 10.145.1.2. Только уже без всяких ненужных штук. И с контролем работы утилиты после каждого шага.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 15:12 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
Превратил.
1) Сделал статику на обоих интерфейсах и сделал их в одной общей сети 10.145.1.0/24
2) Погасил DHCP-сервер на интерфейсе LAN.

Только как и написано в Инструкции http://www.dlink.ua/sites/default/files ... 20mode.pdf не ловится DHCP и описанные действия не помогают.
Со статическим ip Ноутбук работает за "прозрачным" DFL.

Осталось запретить всё кроме разрешенного. И разобраться с DHCP. Но это уже прогресс ))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 15:43 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Андрей123 писал(а):
Превратил.
1) Сделал статику на обоих интерфейсах и сделал их в одной общей сети 10.145.1.0/24
2) Погасил DHCP-сервер на интерфейсе LAN.

Только как и написано в Инструкции http://www.dlink.ua/sites/default/files ... 20mode.pdf не ловится DHCP и описанные действия не помогают.
Со статическим ip Ноутбук работает за "прозрачным" DFL.

Осталось запретить всё кроме разрешенного. И разобраться с DHCP. Но это уже прогресс ))

Там же сказано, как с DHCP устроиться. Или можно попробовать поднять на DFL260 DHCP сервер только для lan - вероятно, будет работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 16:34 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
vgo писал(а):
Там же сказано, как с DHCP устроиться. Или можно попробовать поднять на DFL260 DHCP сервер только для lan - вероятно, будет работать.

Точно, поднял на LAN DHCP-сервер с диапазоном 10.145.1.201-10.145.1.202 и Ноут его получил и заработал. (Действия по DHCP, приводимые в инструкции не помогают.)

И что самое интересное этот тестовый третий DFL-260Е получился полностью идентичный, сейчас работающему DFL-260E, НО с работающей утилитой!!!
(все отличающиеся опции на втором DFL'е я менял аналогично, но безрезультатно).

Значит чего-то в правилах накручено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 16:37 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Значит, чего-то не увидели.

Минутку. А ARPND на DFL860 отключили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 16:55 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
vgo писал(а):
...
Минутку. А ARPND на DFL860 отключили?
нет!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Чт июн 15, 2017 17:51 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 290
Андрей123 писал(а):
vgo писал(а):
...
Минутку. А ARPND на DFL860 отключили?
нет!

И работает в transparent mode? Интересно.
Впрочем, я не знаю, как работает transparent mode, может, оно проксирует mac адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке DFL-260E
СообщениеДобавлено: Пт июн 16, 2017 09:46 
Не в сети

Зарегистрирован: Пт июн 09, 2017 14:55
Сообщений: 35
transparent mode, я делал по первому варианту из Инструкции.
И даже не использовал правила которые там добавляются.

Сейчас буду разбираться как всё это работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 60 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB