faq обучение настройка
Текущее время: Ср авг 20, 2025 07:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 17:07 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
zatupitel писал(а):
У меня сейчас одно правило:
всем на всех интерфейсах разрешить все(все протоколы)
any all-nets <-> any all-nets Жуткое правило

У меня с таким или более слабым подобным правилом в свое время просто все висло. Никогда так не делайте. Я уже несколько раз писал почему.

и вообще, мы дискутируем на вашу тему не там где полагается. я прекращаю

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 17:27 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
YuriAM писал(а):
zatupitel писал(а):
У меня сейчас одно правило:
всем на всех интерфейсах разрешить все(все протоколы)
any all-nets <-> any all-nets Жуткое правило

У меня с таким или более слабым подобным правилом в свое время просто все висло. Никогда так не делайте. Я уже несколько раз писал почему.

и вообще, мы дискутируем на вашу тему не там где полагается. я прекращаю

Это стенд, дабы найти проблему все и включено на максимум.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 20:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
zatupitel писал(а):
Dima G. писал(а):
В мануале не написано, что отвечать доп. адрес будет на пинги. Там сказано лишь про ARP, что прекрасно работает.


Согласен, не будет. Т.к. соседи шлют арп-запросы, а dfl молчит, типа не знает о чем его спрашивают. Попробую как-нибудь поставить снифер и посмотреть, что же происходит... IP на интерфейсе работают, нет проблем, а все дополнительные молчат.

Я не знаю, что Вы там понастроили, мне чужой сниффер ни к чему, я у себя прекрасно вижу, что на ARP-запросы дополнительных IP DFL отвечает! Исправляйте ошибки в настройках или топологии сети.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 02:19 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
Уффф не так все красиво как ожидалось, через сутки работы с новой прошивкой дфл тупо отключил интернет при этом сам он пашет отлично даже пакеты через ванн пускает а интернета нету, в логах пусто в банах пусто, вся статистика работает все показывает, полная перезагрузка через интерфейс не спасает, спас тока тупо ребут по питанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 07:21 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
Makros писал(а):
Уффф не так все красиво как ожидалось, через сутки работы с новой прошивкой дфл тупо отключил интернет при этом сам он пашет отлично даже пакеты через ванн пускает а интернета нету, в логах пусто в банах пусто, вся статистика работает все показывает, полная перезагрузка через интерфейс не спасает, спас тока тупо ребут по питанию.

Отпадает lan интерфейс ? только ребут поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 07:26 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
Dima G. писал(а):
Я не знаю, что Вы там понастроили, мне чужой сниффер ни к чему, я у себя прекрасно вижу, что на ARP-запросы дополнительных IP DFL отвечает! Исправляйте ошибки в настройках или топологии сети.

Я Вам и не предлагал, что-то делать. Топологии нет. дфл <-> PC
Вот и вся топология.
1 строчка - арп
1 строчка в правилах - разрешить все.
1 сточка в акцесс - разрешить все.
Больше ничего нет.

Я уже понял, что придется звонить в длинк, только там уже (Москва) 3 дня нет человека, который отвечает за дфл. Пока пробую звонить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 07:28 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
zatupitel писал(а):
Отпадает lan интерфейс ? только ребут поможет.

Нет отпадает интернет и все сам дфл подает все признаки жизни а трафиг не пропускает, ребут из админки не помогает помогает тока ребут ня горячею.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 07:37 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
Makros писал(а):
zatupitel писал(а):
Отпадает lan интерфейс ? только ребут поможет.

Нет отпадает интернет и все сам дфл подает все признаки жизни а трафиг не пропускает, ребут из админки не помогает помогает тока ребут ня горячею.

Возможно ошибка в конфиге. У меня на стенде только отпадал лан, а все остальное работало, и ван и маршрутизация... перезагруз из консоли (холодный) помогал, рестарт интерфейсов - нет.
Единственное, после записи конфига, затем отключения питания (физически), происходил сброс в заводские настройки. Но это было 2 раза и поймать трудно. Хотя... хлопот по восстановлению доставило.

Пока обкатают все глюки на этой железке, глядишь, дфл-2560 подгонят в качественном виде :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 08:01 
Не в сети

Зарегистрирован: Ср янв 23, 2008 14:00
Сообщений: 171
лан зависал у меня на прошлой прошивке на этой новый глюк


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 08:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
zatupitel писал(а):
Dima G. писал(а):
Я не знаю, что Вы там понастроили, мне чужой сниффер ни к чему, я у себя прекрасно вижу, что на ARP-запросы дополнительных IP DFL отвечает! Исправляйте ошибки в настройках или топологии сети.

Я Вам и не предлагал, что-то делать. Топологии нет. дфл <-> PC
Вот и вся топология.
1 строчка - арп
1 строчка в правилах - разрешить все.
1 сточка в акцесс - разрешить все.
Больше ничего нет.

Я уже понял, что придется звонить в длинк, только там уже (Москва) 3 дня нет человека, который отвечает за дфл. Пока пробую звонить.

В акцесс надо убрать строчку, в ней нет смысла в данном случае. Между прочим, там нет параметра "разрешить все".
По АРП - а какое именно провило - Publish или XPublish использовалось?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 08:13 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
Makros писал(а):
лан зависал у меня на прошлой прошивке на этой новый глюк

Попробуй прописать статик-арп соседних роутеров.
и посмотри, что изменится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 08:32 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
Dima G. писал(а):
В акцесс надо убрать строчку, в ней нет смысла в данном случае. Между прочим, там нет параметра "разрешить все".
По АРП - а какое именно провило - Publish или XPublish использовалось?

В акцесс прописывается какие сети будут доступны на интерфейсах.
поэтому там any any (сократил).
В арп стоит publish.
Просто не с одним роутером не видел таких глюков, вот и не понятно, почему так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 09:19 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
zatupitel писал(а):
Dima G. писал(а):
В акцесс надо убрать строчку, в ней нет смысла в данном случае. Между прочим, там нет параметра "разрешить все".
По АРП - а какое именно провило - Publish или XPublish использовалось?

В акцесс прописывается какие сети будут доступны на интерфейсах.
поэтому там any any (сократил).
В арп стоит publish.
Просто не с одним роутером не видел таких глюков, вот и не понятно, почему так.

Ну я тоже не видел, чтобы DFL не отвечал на ARP-запросы.
By the way, в Акцессе есть Accept и Expect и оба позволяют прописать сети на интерфейсах, только их обработка несколько отличается. Например, Expect писать на Any interface и для all-nets, мне кажется, не стоит. А еще лучше просто удалить и посмотреть сниффером.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 11:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Makros писал(а):
... ребут из админки не помогает помогает тока ребут ня горячею.


zatupitel писал(а):
... перезагруз из консоли (холодный) помогал, рестарт интерфейсов - нет.
Ребята, может я что-то пропустил в этой жизни? Просто я всегда считал, что горячая - это программная перезагрузка, а холодная - аппаратная.

Вот и википедия со мной согласна. :wink:

http://ru.wikipedia.org/wiki/%D0%9F%D0% ... 0%BA%D0%B0

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 28, 2009 11:52 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
YuriAM писал(а):
Makros писал(а):
... ребут из админки не помогает помогает тока ребут ня горячею.


zatupitel писал(а):
... перезагруз из консоли (холодный) помогал, рестарт интерфейсов - нет.
Ребята, может я что-то пропустил в этой жизни? Просто я всегда считал, что горячая - это программная перезагрузка, а холодная - аппаратная.

Вот и википедия со мной согласна. :wink:

http://ru.wikipedia.org/wiki/%D0%9F%D0% ... 0%BA%D0%B0


В теории, конечно да, но техника ушла далеко вперед. И реализовать программно нажатие кнопки "ресет" не составляет особого труда.
Думаю тут от производителя зависит и от оборудования.

Мягкий (горячий, теплый) рестрарт я считаю, перезапуск с выгрузкой-загрузкой драйверов устройств, и загрузкой конфига в память.

Жесткий(hard, холодный..) это рестарт с полной загрузкой операционной системы. драйверов и т.д., как после включения кнопки питания или по нажатию кнопки "ресет".

Заставить процессор начать выполнять команды с адреса hx0000 нет проблем, фактически это и есть аппаратный сброс. Предварительно будет очищена память, регистры, и т.д.

Ну а конкретная реализация сброса зависит от производителя.
Выключение питания, в наше время... это уже не должно быть актуальным, разве что из-за перегрева, и то, старых устройств.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB