faq обучение настройка
Текущее время: Чт авг 14, 2025 22:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 03, 2012 16:15 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
Собственно приобрели не давно на организацию, скажу честно не обладаю знаниями по файерволам и до этого с ними не сталкивался
Задача повесить инет от Ростелеком через adsl модем dlink 2500u(в режиме моста) на DFL-860Eи раздать на нужные машины

Пользовался wizard настройками указал wan1 указал ppoe все прошло успешно в статусе стоит что состояние PPPoE Client State: OPEN
добавил правило all Allow any all-nets any all-nets all_tcpudpicmp
не пускает в инет ни кого DFL-860E но что странно только скайп работает, больше не чего

Если есть фак по шаговой настройки или подсказать что сделать еще чтоб инет начал хотя бы просто раздавать всем
буду благодарен


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 03, 2012 16:19 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
читал NetdefendOS_2.27.01_Firewall_Руководство пользователя но там как то все размыто написано и не понятно, например расписано все про переменные а про правила понять не могу и естественно по диагонали


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 03, 2012 16:28 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
Или может быть есть услуга у dlink выезд специалиста в г.Ульяновске для помощи в настрйоках


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 04, 2012 16:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правило ваше (allow) уберите - для РРРоЕ все с автонастройки будет правильно
Но по умолчанию нет DNS relay - либо пропишите клиентам внешний, либо настройте релей по FAQ

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 06, 2012 11:58 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
danilovav писал(а):
Правило ваше (allow) уберите - для РРРоЕ все с автонастройки будет правильно
Но по умолчанию нет DNS relay - либо пропишите клиентам внешний, либо настройте релей по FAQ

Спасибо большое разобрался
только вот не понятен один момент остался
это с DNS relay
у провайдера 2 DNS сервера
а прописать в фаервол могу только один, резервный второй есть возможность в нем прописать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 06, 2012 23:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На сам DFL DNS указываются в System > DNS


Клиентам второй DNS тоже можно организовать

Objects > Address book > InterfaceAddresses
lan_ip2 = дополнительный адрес, например 192.168.10.2

Interfaces > ARP
Publish lan lan_ip2

Routing > Routing tables > main
Interface core, metric 0, network lan_ip2

Rules > IP rules
Правила делаете по аналогии, но с применением lan_ip2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 10, 2012 08:39 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
danilovav писал(а):
На сам DFL DNS указываются в System > DNS


Клиентам второй DNS тоже можно организовать

Objects > Address book > InterfaceAddresses
lan_ip2 = дополнительный адрес, например 192.168.10.2

Interfaces > ARP
Publish lan lan_ip2

Routing > Routing tables > main
Interface core, metric 0, network lan_ip2

Rules > IP rules
Правила делаете по аналогии, но с применением lan_ip2


Возник еще один вопросик можно ли на DFL заблокировать сайты социальных сетей чтобы например 20 ПК не могли туда зайти а 2 Пк могли, если возможно то как

Заранее спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 10, 2012 10:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Можно. Железка прекрасно это делает при помощи URL-фильтров ALG

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 10, 2012 12:12 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
MTRX писал(а):
Можно. Железка прекрасно это делает при помощи URL-фильтров ALG


Пытался настроить, наверное не хватает знаний где можно подробнее ознакомится как это сделать?
с начало создаю
1 ALG с AV/WCF
2 Сервисы
3 IP-правила
и все рано не работает

и еще новая проблема Интернет стал задумчивее когда стал работать через DFL-860? до этого при рутинге на dlink 2500u работал быстрее, что сделать чтобы ускорить?(сейчас 2500U стоит в режиме bridge)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 10, 2012 23:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В теории правильно, покажите скринами что настроили

По задумчивости - проверьте (подберите) MTU, проверьте DNS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 16, 2012 12:59 
Не в сети

Зарегистрирован: Пн май 15, 2006 09:57
Сообщений: 22
Откуда: Ульяновск
danilovav писал(а):
В теории правильно, покажите скринами что настроили

По задумчивости - проверьте (подберите) MTU, проверьте DNS

Удалил к сожалению, случайно нет ли подробной инструкции?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 16, 2012 22:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Инструкции нет, но эта тема неоднократно обсуждалась на форуме

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB