faq обучение настройка
Текущее время: Пн июл 21, 2025 02:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: пара вопросиков по DFL
СообщениеДобавлено: Ср янв 25, 2012 07:59 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
Всем доброе утро.
Имеются DFL-210,260E,200
Коллеги поделитесь опытом плиз.
1) Кто как синхронизиурет время на девайсах с снешними серверами времени, какие сервера используете ?
2) Использует ли кто правила доступа с ограничением по времени, (например с 8-ми утра и до 14 дня) есть нюансы ?
3) Какой SysLog сервер лучше использовать с этими девайсами, какой уровень логирования, сильно ли при этом грузятся сами длинки ?

заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Ср янв 25, 2012 15:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Alexkzn писал(а):
Всем доброе утро.
Имеются DFL-210,260E,200
Коллеги поделитесь опытом плиз.
1) Кто как синхронизиурет время на девайсах с снешними серверами времени, какие сервера используете ?
2) Использует ли кто правила доступа с ограничением по времени, (например с 8-ми утра и до 14 дня) есть нюансы ?
3) Какой SysLog сервер лучше использовать с этими девайсами, какой уровень логирования, сильно ли при этом грузятся сами длинки ?

заранее спасибо

1 встроенный Д-Линковский работает нормально. Можно ставить любые. Например из проекта [0-1-2-3.ru.]pool.ntp.org
2 нормально работают. без проблем
3. сам не пользую. на форуме рекомендации были.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Ср янв 25, 2012 21:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Syslog сервер любой на выбор, в зависимости от ваших задач. Для DFL это не делает особой нагрузки т.к. все уходит по UDP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 09:14 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
спасибо
буду тестировать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 11:15 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
время не получается синронизировать
в качестве серверов пробовал
dns:0.pool.ntp.org
также dns:ntp.mobatime.ru

где ошибка ? (винда с этими серверами синхронизируется)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 12:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У меня все DFL с прошивкой 2.27 (for WW) работают через D-Link-овский DNS.

попробовал через dns:0.ru.pool.ntp.org. Тоже все ок.
настройки:

Изображение


лог. установка неверного времени и автоматическая синхронизация отмечены
разумеется, у меня DNS серверы на DFL настроены

Изображение

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:06 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
прошивки на 210-ом 2.27.03
на 260E где 2.27.03 где 2.30
1660 прошивка 2.30.01

В DFL 1660 у меня не работает, для чичтоты эксперимента
1) сервер времени выключен (я никогда не вкл его).
2) вручную высталяю заведомо неправильное время например на 15 минут вперед
3) рестарт девайс
4) ставлю синхронизировать время c сервером dlink, интервалы времени две нижние графы 60 и 10 сек
соответсвеннно , временная зона +3
5) рестарт девайс

теперь я так понимаю должно быть установлено правильное время ?
жду....
время остается темже вручную установленным неправильным


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1. У вас, как я писал, должны быть настроена DNS на DFL
2. сдвиг по времени должен быть не огромным, а в пределах, указанных в настройках "Maximum time drift".

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:13 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
не пойму где засада
все так же ставил
может электричества его лишить на пару минут :D
сейчас еще раз логи посмотрю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:14 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
DNS на DFL это то что он указывает на DNS провайдера ?

время также разница на те 15 минут которые я специально задал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Alexkzn писал(а):
DNS на DFL это то что он указывает на DNS провайдера ?

на любой рабочий DNS, хоть гугловский

сделайте время на пару минут неточное. и смотрите логи

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 13:31 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
DNS первым делом были настроены на провайдеровские


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пт янв 27, 2012 15:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Alexkzn писал(а):
DNS первым делом были настроены на провайдеровские


было бы неплохо убедиться через командную строку, что это работает и DFL успешно разрешает днс-запоросы

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Вс янв 29, 2012 00:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А заодно, и синхронизацию провести

Код:
Home/> time -sync
Attempting to syncronize system time...
Server time: 2012-01-29 01:37:49 (UTC+04:00)
Local time:  2012-01-29 01:37:37 (UTC+04:00) (diff: -12)

Local time successfully changed to server time.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: пара вопросиков по DFL
СообщениеДобавлено: Пн янв 30, 2012 10:01 
Не в сети

Зарегистрирован: Ср ноя 10, 2004 12:27
Сообщений: 76
DNS работает, так как фарвол уже около года эксплуатируется
попробую через консоль провести синхронизацию


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 503


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB