faq обучение настройка
Текущее время: Пт авг 15, 2025 16:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблема с DFL-600
СообщениеДобавлено: Вт апр 26, 2005 07:57 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Доброе утро!

На DFL-600 настроен обмен информацией по одному порту между WAN и LAN (адресация статическая). С каждой стороны запущен сервер и клиент.
Создан Virtual Server на один ай-пи адрес, на один порт.
И политика на тот же порт на все ай-пи.

Есть проблема такого рода:
Сначала обмен данными идет нормально.
Но через 15-25 минут в сторону WAN обмен прекращается. При этом в LAN обмен данными работает.
В Session Log пишется причина - POLICY_MIGRATION.
Во время обмена данными никаких настроек DFL-600 не делаю.

Device Info
Hardware version 2A1
Firmware version 3.00

Спасибо за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 26, 2005 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Нарисуйте более детально схему с указанием ip адресов и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 26, 2005 08:51 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Ok.

Настройки WAN:
Static
IP - 192.168.27.40
Mask - 255.255.255.0
Default Gateway - 192.168.27.254

Настройки LAN:
DHCP Server - disable
IP 192.168.0.1
Mask - 255.255.255.0

DMZ - disable

Virtual Server:
Private IP - 192.168.0.2
Protocol Type - TCP
Port - 5413
(DFL-600 назвал его VS-5413 в правилах)

Маршрутизация не включена

Policy Rule:
Rule Name - SL out
Transport Type - TCP
Direction - Outbound
Port Range - 5413-5413
Source IP - Any
Destination IP - Any

Правила VS-5413 и SL out включены в политике:
Name - SuiteLink
Schedule - Always
Rule - Enable
Action - Permit

Вроде все. :)

Обмен данными происходит между адресами 192.168.0.2 (LAN) и 192.168.27.26 (WAN).

Через некоторое время в сторону 192.168.0.2 -> 192.168.27.26 обмен прекращается.
В обратнуюю сторону работает как часы. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 06:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
Через некоторое время в сторону 192.168.0.2 -> 192.168.27.26 обмен прекращается.

А ping до 192.168.27.26 в этот момент идет ? В блэк лист случайно адрес 192.168.27.26 не попал ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 07:47 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Доброе утро!

Запустил ping и обмен данными в обе стороны.
Через ~25 минут сессия отрубилась (как обычно, см. выше).

В Session Log след. инфа:
Source: port ________ Destination: port ___ Type __ Terminate Reason
192.168.27.26:1207 __ 192.168.0.2:5413 __TCP ___ POLICY_MIGRATION
192.168.27.26:8 _____ 192.168.27.40:0 ___ ICMP __ POLICY_MIGRATION

В Blocking Log пишет причину: NO_SESSION_DEFENSE

В Black List чисто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 09:38 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Тестирую всё утро.
Работает максимум 1 час, затем в одну сторону связь прекращается.
В логах причины те же.
:(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 13:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Сбросьте DFL-600 к заводским настройкам, отключите полностью firewall, и запустите ping до 192.168.27.26 ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 15:08 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
А политики для пинга (ICMP) не нужно разве создавать?
Без них ведь пинг не пройдет.
Сразу после возврата к заводским установкам...

Или пинговать из DFL? (Tools->Ping Test)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 15:19 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Ничего не создавал, только назначил адреса для WAN и LAN.

Пингую с адреса 192.168.27.26 (WAN) на 192.168.27.40 (DFL-600) - пингуется.

Пингую с адреса 192.168.27.40 (DFL-600) на 192.168.27.26 (WAN) - не пингуется.

Странно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 06:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
А политики для пинга (ICMP) не нужно разве создавать?

Отключите firewall, разрешите прохождение всего трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 07:14 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
А как отключить Firewall?
Включить Transparent Mode что-ли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
А как отключить Firewall?
Включить Transparent Mode что-ли?

Если не ошибаюсь, в Advanced/Policy/Global Policy Status
Allow all except policy settings для Outbound Port Filter
Allow all except policy settings для Inbound Port Filter


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 10:58 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Sergey Sivcov писал(а):
Если не ошибаюсь, в Advanced/Policy/Global Policy Status
Allow all except policy settings для Outbound Port Filter
Allow all except policy settings для Inbound Port Filter

Сделал...
192.168.27.26 пингуется с адреса 192.168.0.2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 11:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Проверьте теперь с клиентом и сервером. Если все нормально, тогда где-то была ошибка в первоначальной настройке firewall. Пример настройки firewall есть в faq http://www.dlink.ru/technical/faq_firewall_9.php .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 28, 2005 11:32 
Не в сети

Зарегистрирован: Вт апр 26, 2005 07:44
Сообщений: 16
Откуда: Нижнекамск
Уже проверяю. :)

Правда, Virtual Server пришлось создать. Иначе со стороны WAN не цепляется к серверу, запущенному на адресе 192.168.0.2.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB