faq обучение настройка
Текущее время: Вт июл 22, 2025 23:55

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 374 ]  На страницу Пред.  1 ... 17, 18, 19, 20, 21, 22, 23 ... 25  След.
Автор Сообщение
СообщениеДобавлено: Пн янв 23, 2012 12:32 
Не в сети

Зарегистрирован: Вт ноя 15, 2011 15:16
Сообщений: 37
Vitaliy Korkunov писал(а):
http://forum.dlink.ru/viewtopic.php?f=3&t=148973
От той темы будет несомненный толк, если Вы обозначите в ней конкретные сроки устранения проблем, оформленных по правилам, и организуете обязательную проверку этих проблем силами технической поддержки с подтверждением в той же теме.

Это необходимо сделать потому что:
1. Те, кто уже давно "попал на деньги" с этими устройствами и уже приспособил их под свич, точку доступа или что-то еще примитивное в сравнении с ценой, не желают лишний раз всё разбирать и тратить время и нервы на проверку каждой новой прошивки. Они хотят точно знать, что работает, что не работает, и когда заработает то, что не работает;

2. Те, кто лишь недавно "влип" в эту историю, должны иметь возможность быстро принять решение о возврате; именно поэтому проблемы должны быть не "кажущимися" (как Вы там написали в п.3), а официально подтвержденными;

3. Будучи строго оформленной и подтвержденной эта тема станет тем документом, с которым где-нибудь через полгода мы выставим законное требование на замену этих устройств работоспособными аналогами.

*Также поясните, пожалуйста, что мы должны писать в п.4 по правилам оформления? Если там предполагается оставлять пожелание по устранению проблемы из п.3, тогда, пожалуйста, просто уберите этот пункт, потому что дураку понятно, что предыдущий п.3 уже заключает в себе такое пожелание. Или напишите, что этот пункт необязателен.


Последний раз редактировалось DmitriiWS Пн янв 23, 2012 14:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 12:59 
Не в сети

Зарегистрирован: Ср дек 07, 2011 15:51
Сообщений: 21
1. По Syslog - у меня отправляет ко мне на машину, стоит Syslog Watcher - Local Syslog Server. Собирает всю инфу, которую указал, но она плохочитаема.
2. Рабочий IPSEC поднять смог только сложным путём - поставил с обоих концов железки линейки DSR :)
Как я понял, со всеми своими минимальными знаниями, и после прочтения логов с попытки поднять IPSec между DSR и DI-804, проблема была в шифрования.
Для себя я выяснил причину следующую: DSR пакет якобы шифрует, отправляет DI, тот получает, расшифровывает, а результат не соответствует ожидаемому.
В итоге поставил вместо DI-804 железку DSR - друг с другом они работают.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 13:29 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:09
Сообщений: 102
Откуда: Moscow
Gree8652 писал(а):
1. По Syslog - у меня отправляет ко мне на машину, стоит Syslog Watcher - Local Syslog Server. Собирает всю инфу, которую указал, но она плохочитаема.

У меня Syslog Server поднят на NAS Synology DS411j, с Cisco все собирает без проблем, с DSR видит, как уже писал тестовую строку при загрузке, а больше ничего не пишет. Странно.... :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 14:43 
Не в сети

Зарегистрирован: Ср дек 07, 2011 15:51
Сообщений: 21
Alexander_NS писал(а):
... а больше ничего не пишет. Странно.... :(


Во всяком случае получаю подобные сообщения:

KERNEL [Kernel] MARK=0x1b LAN_WAN[ACCEPT] IN=LAN OUT=WAN SRC=192.168.1.3(CREDIT) DST=93.158.134.203 PROTO=TCP SPT=2802 DPT=80
...
FIREWALL [System] Exec: /pfrm2.0/bin/iptables -F fwIntelAmtOut -t mangle
....
KERNEL [Kernel] MARK=0x1b rambler-->URL-BLOCKED IN=LAN OUT=WAN SRC=192.168.1.3(CREDIT) DST=81.19.88.62 PROTO=TCP SPT=2951 DPT=80

и т.д., то есть явно не только тестовые сообщения.
Кстати с Kiwi Syslog Server как-то не получилось настроить, но я списал всё на собственную безграмотность.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 23, 2012 15:25 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:09
Сообщений: 102
Откуда: Moscow
Gree8652 писал(а):
Alexander_NS писал(а):
... а больше ничего не пишет. Странно.... :(


Во всяком случае получаю подобные сообщения:

KERNEL [Kernel] MARK=0x1b LAN_WAN[ACCEPT] IN=LAN OUT=WAN SRC=192.168.1.3(CREDIT) DST=93.158.134.203 PROTO=TCP SPT=2802 DPT=80
...
FIREWALL [System] Exec: /pfrm2.0/bin/iptables -F fwIntelAmtOut -t mangle
....

В том и странность, что тест шлет, а больше ничего не шлет. МОжно было винить Syslog server или кривые руки, если бы не слал ничего.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 24, 2012 16:56 
Не в сети

Зарегистрирован: Пт окт 29, 2004 21:44
Сообщений: 14
Откуда: Volgograd
DmitriiWS писал(а):
Nickey писал(а):
Да простым раутером со статическим IP для WAN и DHCP сервером для сети. Даже без Wi-Fi. Единственная его возможность, которая мне нужна, нормальная работа с 2х WAN со статическим IP. Второй WAN я к нему еще и не подключал. Использую DIR-300 пока.
Только один совет. Попробуйте начать с простейшей конфигурации. Сначала сбростье настройки в default (старые сохраните, конечно), затем настройте один WAN на статический адрес, затем пройдитесь по прочим настройкам роутера и отключите всё что отключается, в том числе все защиты от атак, но ничего не включайте (типа firewall и пр.), затем настройте DHCP и посмотрите, как работает. Если будет опять плохо, попробуйте отключить DNS-proxy и забить статические адреса DNS уже в компьютер. Дальше по ситуации: если не поможет, остается и дальше жаловаться здесь, а если поможет - постепенно включайте другие нужные функции и смотрите, где начнутся проблемы. С проблемами опять сюда, конечно :)
Спасибо настроил, не всё в точности так, но некоторые советы помогли.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 08:29 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Народ, я не знаю в чем у вас проблема, но IPSec нормально работает с другими железками.
У меня сейчас такая схема: DFL-260E в центральном офисе. К ней подключаются 3 шт. DSR-500 (прошивка еще с лета 1.03B43) и 3 шт. DSR-250N (1.05)
Вот с 250 были глюки на первых прошивках, а 500 сразу нормально работали. Я даже в качестве эксперимента дружил DSR-500 с TMG 2010 по IPSec и гонял сутки под нагрузкой.

P.S. Все это сделано на WW прошивках. Про RU ничего не скажу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 08:35 
Не в сети

Зарегистрирован: Ср дек 07, 2011 15:51
Сообщений: 21
xealon писал(а):
Народ, я не знаю в чем у вас проблема, но IPSec нормально работает с другими железками.
....
P.S. Все это сделано на WW прошивках. Про RU ничего не скажу.


Так все проблемы и есть как раз на прошивках RU, на WW - проблем и не было..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 08:43 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
А что мешает прошиться на WW? RU это вообще недоразумение, связанное с законодательством об импорте. Использовать же никто не запрещает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 09:03 
Не в сети

Зарегистрирован: Чт окт 06, 2011 15:18
Сообщений: 21
xealon писал(а):
Я даже в качестве эксперимента дружил DSR-500 с TMG 2010 по IPSec и гонял сутки под нагрузкой.


Опиши как тебе это удалось) Интересует порядок действий на ДСРе. Ну если не впадлу то и на ТМГ напиши что делал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 09:20 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
e.SDN писал(а):
xealon писал(а):
Я даже в качестве эксперимента дружил DSR-500 с TMG 2010 по IPSec и гонял сутки под нагрузкой.


Опиши как тебе это удалось) Интересует порядок действий на ДСРе. Ну если не впадлу то и на ТМГ напиши что делал.


Было летом, поэтому точные настройки не скажу. Помню что подбирал параметры фазы 1 и фазы 2 методом тыка и на каком-то варианте заработало. Помоему на обоих фазах AES128 (или AES192), SHA1, Group 2 (1024).
На DSR лучше настроить vpn визардом, а потом подправить нужные параметры.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 09:39 
Не в сети

Зарегистрирован: Чт окт 06, 2011 15:18
Сообщений: 21
помимо визарда, делал что еще?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 11:47 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:09
Сообщений: 102
Откуда: Moscow
xealon писал(а):
А что мешает прошиться на WW? RU это вообще недоразумение, связанное с законодательством об импорте. Использовать же никто не запрещает.

Практически созрел до этого. Подскажите какая последняя WW-прошивка?
Да, и до кучи вопрос, а реально ли на нее конфиг сохраненный накатить или придется все ручками с нуля? С WEB-морды ставится или только с консоли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 14:16 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Alexander_NS писал(а):
xealon писал(а):
А что мешает прошиться на WW? RU это вообще недоразумение, связанное с законодательством об импорте. Использовать же никто не запрещает.

Практически созрел до этого. Подскажите какая последняя WW-прошивка?
Да, и до кучи вопрос, а реально ли на нее конфиг сохраненный накатить или придется все ручками с нуля? С WEB-морды ставится или только с консоли?


Какая последняя для какой железки нужно смотреть. Основной сайт http://tsd.dlink.com.tw
Но иногда французы с немцами выкладывают новые версии раньше, поэтому я еще заглядываю на
ftp://ftp.dlink.fr/DSR/ и ftp://ftp.dlink.de/dsr/

С конфигом даже сам производитель не рекомендует так делать, потому что изменения слишком сильные. При перепрошивке с RU на WW и обратно настройки автоматически сбрасываются в заводские. Поэтому придется один раз настроить ручками.
А так все шьется через веб морду с любой прошивки на любую. В том числе и со старших на младшие версии.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 25, 2012 14:40 
Не в сети

Зарегистрирован: Чт окт 06, 2011 15:18
Сообщений: 21
у меня щас DSR-1000N_A1_FW1.05BT3_WW(1222144208).05bt3_ww
взята отсюда ftp://ftp.dlink.fr/DSR/DSR-1000N/Firmware/


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 374 ]  На страницу Пред.  1 ... 17, 18, 19, 20, 21, 22, 23 ... 25  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB