faq обучение настройка
Текущее время: Ср июл 23, 2025 00:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт ноя 27, 2009 13:07 
Не в сети

Зарегистрирован: Чт авг 14, 2008 08:56
Сообщений: 11
Вот думаю прикупить.
Вроде бы устройство умеет все и даже трафик можно считать.
Хотелось бы узнать насколько стабильно работает.
Еще вопрос

Балансировка нагрузки
Балансировка исходящего трафика
Алгоритм балансировки: 2 типа
Перенаправление трафика при обрыве канала

Алгоритм балансировки: 2 типа , Это как ?, в описании ничего не сказано, как именно оно распределяет нагрузку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 13:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Руководство на английском на FTP
ftp://dlink.ru/pub/FireWall/DFL-800/Description/manual_2_25_01/NetDefendOS_2.25.01_Firewall_UserManual_V1.08.pdf

Полного перевода руководства на русский нет. И, видимо, никогда не будет.

Для начала пользуйтесь руководствами и инструкциями отсюда. Этого хватит почти на все случаи.

FAQ
http://dlink.ru/ru/faq/85/

FTP
ftp://ftp.dlink.ru/pub/FireWall/

Оно все умеет из описанного, только трафик считает не само, а с помощью доп. программ и компьютера.
Алгоритмы балансировки описаны в руководстве.

Почему DFL-800, а не более дешевый DFL-210?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 13:29 
Не в сети

Зарегистрирован: Чт авг 14, 2008 08:56
Сообщений: 11
Я думал что DFL-210 уже не выпускают, ща гляну его характеристики.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 13:33 
Не в сети

Зарегистрирован: Чт авг 14, 2008 08:56
Сообщений: 11
У DFL-210 один wan порт , а в контору заходят 2 adsl соединения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 13:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DMZ порт конфигурируется как полноценный WAN2.

Таким образом, у DFL-210 - 3 независимо конфигурируемых порта. у DFL-800 - их 4. Кол-во независимых портов можно увеличить с помощью управляемого коммутатора, поддерживающего технологию VLAN.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 14:57 
Не в сети

Зарегистрирован: Чт авг 14, 2008 08:56
Сообщений: 11
YuriAM писал(а):
DMZ порт конфигурируется как полноценный WAN2.

Таким образом, у DFL-210 - 3 независимо конфигурируемых порта. у DFL-800 - их 4. Кол-во независимых портов можно увеличить с помощью управляемого коммутатора, поддерживающего технологию VLAN.


Хорошо с портами тогда подходит, но в характеристиках у DFL-210 не заявлена балансировка нагрузки, а она нужна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 15:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
wait писал(а):
YuriAM писал(а):
DMZ порт конфигурируется как полноценный WAN2.

Таким образом, у DFL-210 - 3 независимо конфигурируемых порта. у DFL-800 - их 4. Кол-во независимых портов можно увеличить с помощью управляемого коммутатора, поддерживающего технологию VLAN.


Хорошо с портами тогда подходит, но в характеристиках у DFL-210 не заявлена балансировка нагрузки, а она нужна.
Она тоже есть. Читайте руководство и инструкции в FAQ.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 28, 2009 18:09 
Не в сети

Зарегистрирован: Чт авг 14, 2008 08:56
Сообщений: 11
Получается имеет смысл брать 800 если интернет линков будет 3, а в остальном по функционалу 210 и 800 очень близки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 28, 2009 19:46 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Можно и гораздо больше провайдеров к 210 подключить используя, например, несколько простых бюджетных роутеров. Если соответственно настроить ваши ADSL роутеры, их наверняка можно и в один порт воткнуть. Голь на выдумки хитра :) А DFL- удивительно гибкие железки.

_________________
В правильно поставленном вопросе содержится половина ответа.
DFL-210 (2.26.00.06) DFL-800 (2.26.00.06)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 04:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не всегда надо только провайдеров подключать через маршрутизатор. Зачастую надо например организовать настоящий DMZ или соединить 2 физически разные сети и выпустить их в интернет. Рассматривайте интерфейсы DFL именно как интерфейсы.

И кстати, другим критерием выбора является производительность. DFL-800 можер роутить уже примерно на 150 мбит, что будет важно как раз на объединении сетей.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 06:48 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
YuriAM писал(а):
DMZ порт конфигурируется как полноценный WAN2.

Таким образом, у DFL-210 - 3 независимо конфигурируемых порта. у DFL-800 - их 4. Кол-во независимых портов можно увеличить с помощью управляемого коммутатора, поддерживающего технологию VLAN.

А как можно увеличить кол-во портов с помощью VLAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 09:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
saszay писал(а):
YuriAM писал(а):
DMZ порт конфигурируется как полноценный WAN2.

Таким образом, у DFL-210 - 3 независимо конфигурируемых порта. у DFL-800 - их 4. Кол-во независимых портов можно увеличить с помощью управляемого коммутатора, поддерживающего технологию VLAN.

А как можно увеличить кол-во портов с помощью VLAN?
Настраиваете порт коммутатора на несколько тегированных VLAN-ов. Соединяете этот порт с одним из интерфейсов DFL. На DFL настраиваете эти VLANы как интерфейсы. На коммутаторе для каждого VLAN-а отводите свой нетегированный порт, который и будет дополнительным интерфейсом.

Так и получается несколько дополнительных независимых интерфейсов. Единственное, в чём остается их взаимная зависимость - общая пропускная способность интерфейса, к которому они все подключены на DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вс ноя 29, 2009 16:48, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 13:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Учитывайте лицензионное ограничение на VLAN интерфейсы - у 210 - 7, у 800 кажется 16.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 14:35 
Не в сети

Зарегистрирован: Вс ноя 29, 2009 14:29
Сообщений: 5
Подскажите пожалуйста в чем проблема и как её исправить ...
подключил данное устройство ...
ввел настройки интернет (DHCP)
но в инет не пускает ...
как я понял уже надо настроить правила, но как и какие понять не могу
вот что пишет в логах ...
2009-11-29
14:27:39 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
224.0.0.1
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=100 groupaddr=0.0.0.0
2009-11-29
14:27:37 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
239.255.2.2
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=10 groupaddr=239.255.2.2
2009-11-29
14:27:36 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
239.255.2.2
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=10 groupaddr=239.255.2.2
2009-11-29
14:27:35 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
239.255.2.2
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=10 groupaddr=239.255.2.2
2009-11-29
14:27:30 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 64918
53 ruleset_drop_packet
drop
ipdatalen=53 udptotlen=53
2009-11-29
14:27:29 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
224.0.0.1
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=100 groupaddr=0.0.0.0
2009-11-29
14:27:26 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 64918
53 ruleset_drop_packet
drop
ipdatalen=53 udptotlen=53
2009-11-29
14:27:24 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 64918
53 ruleset_drop_packet
drop
ipdatalen=53 udptotlen=53
2009-11-29
14:27:23 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 64918
53 ruleset_drop_packet
drop
ipdatalen=53 udptotlen=53
2009-11-29
14:27:22 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 64918
53 ruleset_drop_packet
drop
ipdatalen=53 udptotlen=53
2009-11-29
14:27:19 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
224.0.0.1
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=100 groupaddr=0.0.0.0
2009-11-29
14:27:16 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 55634
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2009-11-29
14:27:16 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 56911
53 ruleset_drop_packet
drop
ipdatalen=36 udptotlen=36
2009-11-29
14:27:12 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 55634
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2009-11-29
14:27:12 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 56911
53 ruleset_drop_packet
drop
ipdatalen=36 udptotlen=36
2009-11-29
14:27:10 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 55634
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2009-11-29
14:27:10 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 56911
53 ruleset_drop_packet
drop
ipdatalen=36 udptotlen=36
2009-11-29
14:27:09 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 55634
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2009-11-29
14:27:09 Warning RULE
6000051 Default_Rule IGMP wan1
10.183.0.1
224.0.0.1
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=8 type=MEMBER_QUERY maxresp=100 groupaddr=0.0.0.0
2009-11-29
14:27:09 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 56911
53 ruleset_drop_packet
drop
ipdatalen=36 udptotlen=36
2009-11-29
14:27:08 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 55634
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2009-11-29
14:27:08 Warning RULE
6000051 Default_Rule UDP lan
192.168.1.30
192.168.1.1 56911
53 ruleset_drop_packet
drop
ipdatalen=36 udptotlen=36[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 29, 2009 16:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
makgaiver писал(а):
Подскажите пожалуйста в чем проблема и как её исправить ...
подключил данное устройство ...
ввел настройки интернет (DHCP)
но в инет не пускает ...
Создайте под свой вопрос отдельную тему.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB