faq обучение настройка
Текущее время: Вс июл 27, 2025 03:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 07, 2008 20:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Кстати, рекомендация:
При планировании и настройке внутренней сети не назначайте адресацию в 192.168.0.0 и 192.168.1.0. Уходите выше, типа 192.168.100.0 и т.п.
А адрес железки назначайте 254. Серверам - выше 201.

С чем это связано? Наглядный пример:
У одного моего товарища локалка построена на подсети 192.168.0.0
Средняя сетка, хостов 30-40. Пяток серверов, масса прочей сетевой живности.
Все вроде пашет, контора работает.
В один прекрасный момент сеть начинает колбасить. Он бедняга парился полдня. Потом когда по юзверям уже пошел, обнаружил воткнутым в сетевую розетку длинковский роутер. Какой дефолтный адрес? Правильно - 192.168.0.1. У него этот адрес тоже был благополучно задействован сервером. Тут железки и столкнулись. А Юзверь получил по мозгам.
Самое обидное, что подсеть он уже изменить не может - слишком много привязок по серверам и оборудованию. И при каждом таком случае сетку колбасит, пока очередной юзверь не получит по мозгам. Хотя, сам конечно виноват в некоторой степени.

Точки доступа обычно висят на 192.168.0.50. Опасны наличием DHCP-сервера во включенном состоянии. DFL'ки - 192.168.1.1
Прочие железки от других производителей тоже по умолчанию на эти две подсети садятся.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Чт авг 07, 2008 20:29, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 07, 2008 20:28 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
мерси за крайне пользительный совет... сам так попадал, но сеть не перестраивал по той же причине - много привязок... может поэтому и не подумал о такой организации новой локалки...

а что вы можете сказать по поводу тех двух пунктов в моем предидущем посте? особенно интереует вопрос наличия UPnP в этом девайсе...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 07, 2008 20:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А зачем файеру UPnP? Это ж не мыльница а ля DI-... или DIR-...
Цитата:
такой облом для каждой машины создавать по несколько правил...
Ну так на то он и файер, чтобы правила конкретные создавать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Чт авг 07, 2008 20:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 07, 2008 20:39 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
MTRX писал(а):
А зачем файеру UPnP?


да и сам в подсознании имел эту мысль, но надеялся... лень руками писать столько порт маппинг правил... :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 07, 2008 21:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ilovedlink писал(а):
лень руками писать столько порт маппинг правил...
Не ленитесь. Это надо.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 08, 2008 07:37 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
MTRX писал(а):
Это ж не мыльница а ля DI-... или DIR-...

Вы совершенно правы... DI и DIR действительно мыльницы, по сравнению с DFL... Вчера сделал удаленный доступ к девайсу - дома до ночи сидел и всё настроил... заодно и сменил почти всю адресацию локалки согласно ваших рекомендаций... Видимо, куплю еще и DFL-800 :) понравились DFL железки...

вот еще вопрос: вечером всё было отлично...

утром, в 7 утра, пришел в офис, зашел в лог соединений одной своей софтины и обнаружил много неудачных попыток исходящих соединений, начавшихся около 4 утра...

сразу зашел на фаер и посмотрел графики нагрузки канала Status -> Interfaces -> wan - с 4 утра и прием, и передача снизились до 3-4%, а вот до 4 утра - показывает 9%-10%... снова зашел в лог соединений своей софтины и заметил, что неудачные попытки сразу же прекратились, через полчаса и на графике в статусе фаера всё нормализовалось до 9-10%...

такое впечатление, как будто в 4 утра фаер начал сбоить, и я, зайдя в его админку, как будто пнул его и всё вернулось в норму... что это за глюк такой? :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 08, 2008 18:09 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
Господа, помогите... второй раз такая же фигня, как я описал в предидущем сообщении... что это может быть? Заметил, что начались потери, зашел в WebGUI - сразу всё нормализовалось...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 11, 2008 07:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ilovedlink писал(а):
2. Настроил DNS Relay с помощью этого мана
http://ftp.dlink.ru/pub/FireWall/How%20 ... 0Relay.doc
только вот никак не пойму как сделать, чтобы IP адрес DNS не вручную вводить в Objects -> Address Book -> Interface Addresses, а чтобы подхватывался тот, который присваивает провайдер при PPPoE соединении... может есть такой объект, а я не заметил? почему-то объекты wan_dns1 и wan_dns2 имеют значение 0.0.0.0
что я делаю не так?
Несмотря на их нулевые значения, их содержимое верно. Подставляйте их.

Правда, есть один долго не исправляемый глюк. Эти объекты по одиночке в правилах работают верно, а в группе объектов - нет.

ilovedlink писал(а):
Господа, помогите... второй раз такая же фигня, как я описал в предидущем сообщении... что это может быть? Заметил, что начались потери, зашел в WebGUI - сразу всё нормализовалось...
Ничего не могу подсказать. Не сталкивался. Прошивка свежая?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 10:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ilovedlink писал(а):
...Заметил, что начались потери, зашел в WebGUI - сразу всё нормализовалось...
Я тоже как-то не обращал внимания...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB