faq обучение настройка
Текущее время: Ср авг 06, 2025 20:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 11, 2011 18:52 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Была проблема с электропитанием и на DFL800 слетела прошива. Была честная 2.27.03.25., в свое время слитая с ftp.dlink.ru
Под руками именно ее и не было. С дуру ума качнул 2.27.00.15 Russian, потому что все остальные почеу-то с ftp.dlink.ru убрали...
Стал восстанавливать конфиг с бэкеапа. Вот тут и оказалась засада!!!
Где шифрование 3DES, AES и Blowfish? Типа проц не справлялся - вот и позатыкали? 8(((
(См. разделы VPN Objects\IKE Algorithms и VPN Objects\IPsec Algorithms)

Думал по-быстренькому все восстановлю и до дому... А теперь все DFL-ки придется перестраивать на ослабленное шифрование DES 56 bit !!! 8(((

Но самое заподло в том, что потом я нашел у себя в коллекции 2.27.03.25. Но прошиться ей уже не могу...

Пока плохого о 2.27.00.15 Russian я ни чего сказать не могу. Я ее еще не тестил. Возможно разгреблись косяки с udp зомбиками при переключении WAN, балансировкой, Multicast и VoIP. Я этого пока еще не знаю. Но то, что залочили 3DES и AES меня очень неприятно удивило. Хрен бы с ним с Blowfish - он дествительно тяжелый. Две DFL800 на стенде в идеальных условиях при крптовании тунеля Blowfish не разгоняются дальше 3 Mbps. Но 3DES и AES зачем прибили? На стенде уверенно прокачивалось практичкски 12 Mbps!!! Конечно, это не заявленные 25-30 Mbps, но при подключении по радиоканалу вполне устраивало.


Теперь, собственно, вопрос: как вернуть назад хотя бы 3DES и AES 256?
Как вариант, не взирая на все косяки 2.27.03.25, с которыми я уже практически свыкся, я бы хотел вернуть ее назад если в 2.27.00.15 Russian нужные мне криптоалгоритмы отсутствуют вообще. Как это сделать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 11, 2011 20:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В 2.27.00.15 Russian сильное шифрование удалено согласно требованиям российских законов.

Сбросьте прошивку к заводской, залейте 2.27.03, прежний конфиг и живите дальше счастливо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 11, 2011 20:18 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
YuriAM писал(а):
2.27.00 rus - сильное шифрование удалено согласно требованиям российских законов..

Да ну их - эти долбаные законы... :lol: Это что же - заходи кто хочешь, бери что хочешь? :oops:
А может дело в том что для "К" в бюджете не заложены Linux Clusters которые 3DES раздалбывают? :lol: :lol: :lol:

YuriAM писал(а):
Сбросьте прошивку к заводской, залейте 2.27.03, прежний конфиг и живите дальше счастливо


Не сбрасывается... иначе бы огород не городил и не грузил вопросами :cry: :cry: :cry:

Пробую сейчас на стенде следующую методику:

1. Полный backup c DFL800 на котором живая 2.27.03.25.
2. Раскатывание backup-а на больную DFL-ку
3. Сброс конфига в firmware default
4. Заливка заведомо живого backup-а конфига больной DFL-ки на больную DFL-ку.

О результатах отпишусь.

оффтоп:
Не в курсе, случайно, почему RU весит в 2 раза больше чем обычная?
Туда что ли уже вплавлены средства взлома DFL-ки, потому что "К" ломать самостоятельно ее лениво? :lol: :lol: :lol:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 11, 2011 21:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dark Mind писал(а):
Не сбрасывается... иначе бы огород не городил и не грузил вопросами :cry: :cry: :cry:

Пробую сейчас на стенде следующую методику:

1. Полный backup c DFL800 на котором живая 2.27.03.25.
2. Раскатывание backup-а на больную DFL-ку
3. Сброс конфига в firmware default
4. Заливка заведомо живого backup-а конфига больной DFL-ки на больную DFL-ку.

О результатах отпишусь.
Попробуйте. Выглядит обнадеживающе )

Думаю и такой грубый метод сработает.
Цитата:
Автор не несет ответственности за любой вред или пользу, причиненные в результате использования этой инструкции.

Все устройства одной модели DFL имеют одинаковое содержимое Флеш-диска за одним исключением. У каждого экземпляра DFL свой уникальный файл LICENSE.LIC с зашифрованным ключом, привязанным к MAC адресам интерфейсов. Восстановить содержимое этого файла самостоятельно, без обращения в сервис-центр, невозможно.

Итак, чтобы реанимировать отказавший файрволл D-Link серии DFL надо:

1. Вскрыть отказавший DFL. Извлечь его флеш-диск
2. Сохранить с этого флеш-диска файл LICENSE.LIC в безопасном месте.
3. С помощью ghost, acronis или подобных программ скопировать образ с флеш-диска исправного устройства на флеш-диск неисправного
4. Восстановить на флеш-диске неисправного устройства его оригинальный файл LICENSE.LIC.
5. Установить флеш-диск неисправного устройства на место и собрать DFL.
6. Восстановление закончено.

Dark Mind писал(а):
оффтоп:
Не в курсе, случайно, почему RU весит в 2 раза больше чем обычная?
Без понятия. Может без сильного шифрования код намного сложнее? :mrgreen:

К тому же вдруг туда встроен код, запрещающий смену прошивки умникам вроде вас и нас, так и норовящим нарушить закон и использовать нормальное шифрование.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 11, 2011 22:48 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Цитата:
1. Вскрыть отказавший DFL. Извлечь его флеш-диск

Низзя - еще гарантия не закончилась...


Наверно, действительно в RU лок на перешивку...
Когда пытался шить в тупую, мониторил поцесс через консоль по RS232. Там какие то контрольные суммы проверялись перед перешивкой. После этого DFL-ка ругалась и не перешивалась...

Но п.п.1.2.3. по грубой методике прокатило... :P :P :P

С п.4 не успеваю переконнектиться за 12 секунд сменив IP/Mask и VLAN одновременно...
(Нужно вспомнить HalfLife чтобы снова научиться быстро нажимать кнопки :oops: :oops: :oops:)

Там VLAN 6 шт. Ставить дополнительную сетевуху на тестовый комп неохота. Да и живой коммутатор в MainOffice трогать лениво.

Завтра со свежей головой по месту где жил больной (BackOffice) сохраню конфиг. Там на коммутаторе все нормально. Ни чего перестраивать не нужно.

В приципе, п.4. это уже дело техники времени и доп.железа, настроенного нужным образом.
Будем считать что все получилось... :mrgreen:
Чистая 2.27.03.25 c firmware default config на уже выздоравливающей DFL-ке уже есть - и это главное.

ЗЫ: А ведь этого косяка можно было легко избежать. На территории BackOffice уже больше полгода как готова новая электрическая трансформаторная подстанция с правильным электричеством без просадок до 160-180V. Ни как не запустят в эксплуатацию. А я только и успеваю жженые бесперебойники и блоки питания менять после того как "иностранные труженники" какую ни-ть хрень типа 3kW болгарки или сварочного аппарата в "prime time" включают... :evil: :evil: :evil:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB