faq обучение настройка
Текущее время: Сб авг 15, 2020 20:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3714 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8 ... 248  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 12:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
некоторые скринщоты приводились с сторонней прошивки или не с оборудования d-link что правилами форума запрещенно.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 12:41 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
Виноват, больше сторонних скриншотов давать не буду. Но вопросы всё же остаются, так стоит ли надеяться на увеличение возможностей в DIR-300/NRU, в том числе и на QoS, про который я писал раньше? Так как вы, уважаемые админы, на подобные вопросы не отвечаете, это и приводит к подобным недоразумениям.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 17:20 
Не в сети

Зарегистрирован: Вт ноя 17, 2009 01:34
Сообщений: 12
Спасибо за советы!!! Перепрошил, вроде пока работает))) но вводя данные в настройках роутера, роутер не может получить ip???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 17:34 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
Обратите внимание на параметр MPPE, возможно он и нужен. Попробуйте все варианты режима подключения. Может ещё что-то и техподдержка подскажет...

P.S. А IP-адрес сервера вы точно правильно выставляете? :?:


Последний раз редактировалось Rostlv Ср ноя 18, 2009 19:24, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 17:42 
Не в сети

Зарегистрирован: Вт ноя 17, 2009 01:34
Сообщений: 12
вот как настроено pptp


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 18, 2009 20:36 
Не в сети

Зарегистрирован: Вт ноя 17, 2009 01:34
Сообщений: 12
Все спасибо!!!! ВПН заработало!!!!!
[/quote]P.S. А IP-адрес сервера вы точно правильно выставляете?
Да я по впн по этому подключаюсь!!!!
Всем спасибо за помощь!!!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 04:54 
Не в сети

Зарегистрирован: Чт ноя 19, 2009 04:46
Сообщений: 1
Такой вопрос, купил в Гонконге DIR-300 версии В1, с ним был квик гайд и гарантийный талон на русском.
Так собственно вопрос, это DIR-300/NRU? прошивка от NRU подойдёт?
Если нет, какие прошивки лить?

И ещё, интернет кабельный, авторизация через софтину InetAccess, какой тип подключения ставить?

_________________
Пиво - это еще одно доказательство того, что Господь любит нас и хочет, чтоб мы были счастливы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 10:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7312
BadM@n писал(а):
Такой вопрос, купил в Гонконге DIR-300 версии В1, с ним был квик гайд и гарантийный талон на русском.
Так собственно вопрос, это DIR-300/NRU? прошивка от NRU подойдёт?
Если нет, какие прошивки лить?

И ещё, интернет кабельный, авторизация через софтину InetAccess, какой тип подключения ставить?

Да, прошивка должна подойти.
http://ftp.dlink.ru/pub/Router/DIR-300_ ... 1_97rg.bin

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 12:31 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
И ещё раз про безопасность DIR-300/NRU. Чтобы не вызывать гнев администрации и не заполнять форум логами, приведу только типы атак, отловленные Edimax BR-6214K за три дня:
Код:
 HOST Attack: TCP SYN Flood
 HOST Attack: TCP Stealth FIN Port Scan
 TCP SYN Flood
Также обозначу IP, с которых эти атаки идут по 80 порту:
Код:
77.222.131.93
83.141.4.210
84.19.187.7
87.118.86.15
94.100.189.182
195.161.119.193
195.161.119.194
195.214.194.1
213.186.117.133
Конечно Edimax не эталон и вполне возможно, что это паранойя устройства. Но на открытие сайтов и на корректность работы, в частности IE, такой дроп атак никак не влияет, то есть сайты открываются до конца. Сами атаки возникают спонтанно, нет чётко отслеживаемой тенденции. Например, при посещении одного и того же сайта, один раз может регистрироваться атака, а во второй раз уже нет, могут возникать и во время длительной закачки с файлообменников. Источник атак находится вне локальной сети, все ПК выходят в интернет только через DIR-300/NRU.

P.S. Интересное наблюдение, сканер сети NetLook 2.3, настроенный на 1000 одновременных потоков, через DIR не позволяет сканировать больше чем в 50-60 потоков, причём постепенно снижая потоки до одного, от чего сеть провайдера очень медленно сканируется и не полностью, не находит все компьютеры. С другим роутером, а также без любого маршрутизатора количество одновременных потоков доходит до 600-800 и все ПК (под 1000 штук) определяются достаточно быстро. Вот и интересно, ограничение аппаратное или программное? Если дело в прошивке, то хорошо бы исправить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 15:11 
Не в сети

Зарегистрирован: Ср мар 11, 2009 09:16
Сообщений: 33
Откуда: Гомель, Беларусь
Rostlv писал(а):
P.S. Интересное наблюдение, сканер сети NetLook 2.3, настроенный на 1000 одновременных потоков, через DIR не позволяет сканировать больше чем в 50-60 потоков, причём постепенно снижая потоки до одного, от чего сеть провайдера очень медленно сканируется и не полностью, не находит все компьютеры. С другим роутером, а также без любого маршрутизатора количество одновременных потоков доходит до 600-800 и все ПК (под 1000 штук) определяются достаточно быстро. Вот и интересно, ограничение аппаратное или программное? Если дело в прошивке, то хорошо бы исправить.

Полностью поддерживаю. Ситуация аналогична, только с DC++. Если не ограничивать количество одновременных закачек, скорость падает до нескольких КБ/с. Если поставить ограничение (я особо не экспериментировал, поставил 15) скорость держится в районе 8-10 МБ/с, что само по себе неплохой показатель для этой ценовой категории.
Возможно действительно просто наследие Rev.A (в смысле софта)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 20, 2009 17:21 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
В общем, почти точно так же, как в этой теме: viewtopic.php?t=113169 . Разница в том, что нет перезагрузки, а только подавляющее большинство сайтов перестают нормально открываться, начинают и на этом всё, но некоторые открываются полностью. Тип атаки: Xmas port scan attack from WAN, количество запросов больше 20 за несколько секунд, 7 разных серых IP из сети провайдера. WAN Ping Respond отключен. Помог только хард-резет. Выводы не делаю...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 22, 2009 15:55 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
Пытался проверить на работоспособность брандмауэр. Потратил много времени, но тщетно, ПК как имел доступ в интернет, так и имеет. Перепробовал все возможные варианты с IP, ставил Source/Dest, LAN/WAN, менял протоколы, пробовал перебирать порты - ничего не получилось. Есть подозрение, что firewall, мягко говоря, не полностью работоспособен, хотя не исключаю возможности "кривых рук". Искал на сайте FAQ по настройке брандмауэра, не нашёл. Кто-нибудь из владельцев DIR-300/NRU смог настроить firewall? В частности интересует настройка запрета на выход в интернет, но также актуальны и разрешающие правила.
Автор темы, несколькими страницами выше, предлагал добавить:
Цитата:
Возможность менять последовательность правил фаервола не перенабирая их (например, правило запрещающее все исходящие соединения должно быть самым последним, после всех разрешающих, и при добавлении нового разрешающего правила, запрещающее всегда приходиться набирать повторно).

Внесу своё предложение, по моему проще всего, рядом с каждым правилом сделать кнопки вверх/вниз, правил ведь 50, тем самым каждое уже настроенное правило, при добавлении нового, не понадобится перенабирать заново, просто каждое правило будет передвигаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 22, 2009 22:41 
Не в сети

Зарегистрирован: Ср мар 11, 2009 09:16
Сообщений: 33
Откуда: Гомель, Беларусь
Rostlv писал(а):
Пытался проверить на работоспособность брандмауэр. Потратил много времени, но тщетно, ПК как имел доступ в интернет, так и имеет. Перепробовал все возможные варианты с IP, ставил Source/Dest, LAN/WAN, менял протоколы, пробовал перебирать порты - ничего не получилось. Есть подозрение, что firewall, мягко говоря, не полностью работоспособен, хотя не исключаю возможности "кривых рук". Искал на сайте FAQ по настройке брандмауэра, не нашёл. Кто-нибудь из владельцев DIR-300/NRU смог настроить firewall? В частности интересует настройка запрета на выход в интернет, но также актуальны и разрешающие правила.

Да нет, на самом деле все работает, просто назвать возможности настройки фаервола убогими - это практически похвалить их :) Отчасти поэтому я и решил забить на его настройку, оставил софтовый на компе для для защиты от нежелательного исходящего трафика, а от входящего - НАТ защищает. А так, специально проверил:
Изображение
Изображение

Цитата:
Автор темы, несколькими страницами выше, предлагал добавить:
Цитата:
Возможность менять последовательность правил фаервола не перенабирая их (например, правило запрещающее все исходящие соединения должно быть самым последним, после всех разрешающих, и при добавлении нового разрешающего правила, запрещающее всегда приходиться набирать повторно).

Внесу своё предложение, по моему проще всего, рядом с каждым правилом сделать кнопки вверх/вниз, правил ведь 50, тем самым каждое уже настроенное правило, при добавлении нового, не понадобится перенабирать заново, просто каждое правило будет передвигаться.

Вобщем то именно об этом я и говорил, просто не стал облегчать разработчикам жизнь и предлагать конкретные решения ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 23, 2009 00:09 
Не в сети

Зарегистрирован: Пн июл 28, 2008 12:54
Сообщений: 18
Откуда: Москва
У меня маленький вопрос к уважаемой техподдержке. Совсем недавно я стал обладателем тандема dir-300nru и dwa-125. Так вот dir настроил как полагается (под провайдера), dwa-125 подключил и поставил дровишки, скачанные с ftp. Так воn, хочу узнать как добиться скорость соединения 150 мегабит. Сейчас у меня скорость соединения между этими устройствами 54мб. Неужели на dwa-125 нужно дрова от ralinka. Прошу Вас разъяснить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 23, 2009 10:11 
Не в сети

Зарегистрирован: Вт окт 27, 2009 21:41
Сообщений: 96
Обычно в брандмауэре можно настроить два перехода: между внутренним шлюзом и WAN-портом и между LAN-портом и внутренним шлюзом. Соответственно все стандартные варианты я перепробовал, назначал нужные IP и т.д., но результата на запрет выхода в интернет не было. Очень удивился, что для блокировки интернета в поле DEST достаточно ввести только подстановочный знак *, сам бы не догадался, а вот если оставить поле пустым, то изменения не применятся. Но почему если вводить IP, то не работает, а если разрешать доступ, то ввод IP работает? Это что, фирменная особенность D-Link? Большое спасибо sh@man, очень помог.

Предложение, несколько поменять алгоритм настройки брандмауэра, в частности поля для внесения IP, а то в существующем виде "мозги закипают", пытаясь определить IP источника или пункта назначения пакетов в интернете, с IP внутренней сети проблем конечно нет. Проще всего блокировать/открывать переходы LAN<->роутер и WAN<->роутер, причём в обе стороны. Так как IP роутера постоянный, то от него и надо отталкиваться, например, чтобы открыть/закрыть доступ LAN<->роутер, достаточно указать IP или конкретного ПК из внутренней сети, или всю подсеть. Для открытия/закрытия перехода роутер<->WAN, тоже надо указывать или IP WAN-порта, но лучше IP следующего устройства, чаще всего маршрутизатора провайдера, или подсети провайдера, в том числе и в dual-access подключениях, где задействованы две сети с разными IP. В таком виде, как сейчас, работать с firewall практически невозможно и в большинстве случаях он не будет задействоваться вообще, разве только как балласт в драгоценной памяти маршрутизатора.

P.S. Надеюсь, что все вносимые предложения, озвученные в теме, по оптимизации интерфейса и по найденным ошибкам, упущениям и недочётам не будут проигнорированы разработчиками, в случае с DIR-300/NRU для D-Link есть все шансы вернуть пошатнувшуюся репутацию в связи с прошивками низкого качества для многих устройств, в частности в русскоязычном сегменте рынка.
Patyulin писал(а):
хочу узнать как добиться скорость соединения 150 мегабит. Сейчас у меня скорость соединения между этими устройствами 54мб.

Присоединяюсь к вопросу, сам присматриваюсь к dwa-125, сможет ли сеть работать на 150Мбит? Какие реальные цифры скорости?
Patyulin, подключали вручную или с помощью WPS? http://www.dlink.ru/ru/faq/68/280.html


Последний раз редактировалось Rostlv Вт ноя 24, 2009 14:33, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3714 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8 ... 248  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB