faq обучение настройка
Текущее время: Пн авг 04, 2025 23:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 13:56 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 01:31
Сообщений: 14
Столкнулся с похожей абсолютно проблемой, но на DFL-860
настраивал также все по мануалам, и правила идентичны тому что написал Dzhuzeppe
Итог - не работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 14:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для проверки, что работает выход в инет достаточно правила вида

NAT lan lannet wan all-nets all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 14:04 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 01:31
Сообщений: 14
YuriAM писал(а):
Для проверки, что работает выход в инет достаточно правила вида

NAT lan lannet wan all-nets all-services

при таком конечно работает, но нужна авторизация..


зы: пардон, отвечали не мне..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 14:06 
Не в сети

Зарегистрирован: Ср май 06, 2009 12:14
Сообщений: 14
Откуда: mic_michael
2 Dzhuzeppe мне авторизация не нужна поэтому я сделал так Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 16:25 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Спасибо за поддержку, друзья!
Без авторизации Интернет проходит, при чём полностью согласен с Вами YuriAM и mic_michael - достаточно одного правила. НО и здесь не так гладко как хотелось бы!
Проблема:
Выданные провайдером адреса DNS не пингуются с DFL. С компьютеров локальной сети тоже, пока явно не пропишешь в настройке сетевой карты, эти самые DNS адреса. В этом то и была причина потери Интернета!!!

Отказался от Proxy сервера, уже перепланирую раздавать инет без авторизации…
НО вопрос с авторизацией пользователей через WEB-форму остаётся открытым. Почему Тех Поддержка отмалчивается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 16:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Dzhuzeppe писал(а):
Выданные провайдером адреса DNS не пингуются с DFL. С компьютеров локальной сети тоже, пока явно не пропишешь в настройке сетевой карты, эти самые DNS адреса. В этом то и была причина потери Интернета!!!

Нет никакой связи между пингованием DNS и их прописыванием в сетевухе хостов. Кроме случая, когда пингуют доменное имя, а не IP.
Dzhuzeppe писал(а):
НО вопрос с авторизацией пользователей через WEB-форму остаётся открытым. Почему Тех Поддержка отмалчивается?

Потому что инструкция дана в FAQе. А то, что пользователи забывают то одно прописать, то другое указать - это проблемы пользователей.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 16:55 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
И всё таки хотелось бы решение по существу проблемы, а не нравоучения!

1) Описанный мануал, лично у меня не проходит, сегодня заново всё перенастроил и хоть бы хны.

2) Разве не достаточно вписать DNS адреса на DFL, или обязательно нужно на каждом компьютере прописывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 17:08 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Dzhuzeppe писал(а):
2) Разве не достаточно вписать DNS адреса на DFL, или обязательно нужно на каждом компьютере прописывать?

Нет, недостаточно. Их прописывание внутри DFL предназначено для личного пользования самим DFL (разрешение имени в IP в случае туннелей, NTP)
Я проверю схему у себя.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 17:27 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Уважаемый Dima G.!
Вот подскажите ещё пожалуйста. Пытаюсь запретить закачку из Wan (на примере .exe) в Lan. Dropаю ftp-сервисы (все) + в ALG указываю какой тип файлов заблокировать. И что бы Вы думали... Результат уже и писать не хочется, и так ясно?! Даже ICQ заткнуть не могу. Разъясните, будьте так любезны! Научите уму разуму!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 18:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Dzhuzeppe писал(а):
Уважаемый Dima G.!
Вот подскажите ещё пожалуйста. Пытаюсь запретить закачку из Wan (на примере .exe) в Lan. Dropаю ftp-сервисы (все) + в ALG указываю какой тип файлов заблокировать. И что бы Вы думали... Результат уже и писать не хочется, и так ясно?! Даже ICQ заткнуть не могу. Разъясните, будьте так любезны! Научите уму разуму!

Давайте этот вопрос отдельно разбирать, а не все в кучу. Я проверил схему с аутентификацией. Там действительно есть проблема. Позже распишу.

UPD: Никаких проблем на самом деле нету. Я просто забыл в свойстве юзера указать принадлежность к группе :) Dzhuzeppe, все работает и делал специально по FAQу. Посмотрите у себя, точно ли у добавленного юзера указана группа.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 09:52 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Dima G. писал(а):
UPD: Никаких проблем на самом деле нету. Я просто забыл в свойстве юзера указать принадлежность к группе :) Dzhuzeppe, все работает и делал специально по FAQу. Посмотрите у себя, точно ли у добавленного юзера указана группа.


Огромная благодарность ВАМ Dima G.!!!
Всё заработало, не потому что криво по FAQ настраивал, а потому что не правильно настраивал сам браузер и сетевые настройки, а именно:

1) В браузере нужно указывать в параметрах Сети - “Без прокси”.
2) На каждой клиентской машине указывать DNS-адреса провайдера.
Именно после этих маленьких тонкостей всё заработало, НО после детального разбора полётов Уважаемого Dima G., большое Вам спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 10:44 
Не в сети

Зарегистрирован: Ср май 06, 2009 12:14
Сообщений: 14
Откуда: mic_michael
Dzhuzeppe писал(а):
2) На каждой клиентской машине указывать DNS-адреса провайдера.


я на каждой машинке DNS прописал с роутера, и в сети провайдера все пингуется (DNS, WWW, Cisco ... )


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB