faq обучение настройка
Текущее время: Пт июл 18, 2025 03:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 09, 2013 16:46 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
Здравствуйте! В данный момент настраиваю туннель ipsec site-to-site между zyxel usg-20 и dlink dfl-260e.
В Zyxel серии USG есть соответствующая галочка в настройках туннеля. Как это реализовать в DFL260e?
Есть ещё 1 вопрос задал http://forum.dlink.ru/viewtopic.php?f=3&t=160974 в соответствующей теме.
Спасибо за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 09, 2013 20:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ни как , не ходит броткаст в туннеле :-)
суровые реалии :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 09, 2013 22:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для частного случая определения сетевых имен поднимите и используйте WINS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 09, 2013 23:27 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
А у Zyxel ходит? Очень странно.
C wins не хотелось бы возиться. =(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 09, 2013 23:32 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
А проброс портов 137-139 туннель даст что-нибудь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Чт окт 10, 2013 07:44 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
А, кстати, кто-нубудь пробовал, что будет, если в SAT указать назначением бродкаст-адрес? Если работает, то можно попытаться и "пробросить".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Пн окт 28, 2013 16:43 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
Ответ от Zyxel
"Данная опция позволяет отправлять широковещательные пакеты NetBios в удаленную сеть. Изначально это запрещено, так как в случае большой сети бродкастовые пакеты могут сильно снизить пропускную способность туннеля.
Никаких скрытых параметров нет, реализация простая - пропускать широковещательные пакеты в туннель или нет."

Как теперь это настроить на D-Link?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Ср окт 30, 2013 15:47 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Никакой уверенности, что это будет работать, нет. Но если Вам нужно, уже давно могли бы попробовать и нам написать :).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Чт окт 31, 2013 10:49 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
Проведу эксперименты с wireshark и доложу о результатах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Чт окт 31, 2013 11:27 
Не в сети

Зарегистрирован: Ср окт 09, 2013 15:05
Сообщений: 8
at-kv включает локальную сеть и ipsec (192.168.0.x и 192.168.1.x)
netbios включает 137,138 и 139 порт
правильно ли я настроил?


Вложения:
2.jpg
2.jpg [ 197.59 KiB | Просмотров: 3253 ]
1.jpg
1.jpg [ 182.83 KiB | Просмотров: 3254 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e netbios broadcasting over ipsec
СообщениеДобавлено: Чт окт 31, 2013 13:36 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Я бы для начала просто подключил комп, например, в dmz через маршрутизацию с lan и попытался SATом заставить ходить бродкасты между ними. Возможно, достаточно даже будет транслировать не на бродкаст соседней сети, а только на мастер-браузер. Если получится, можно будет попробовать более сложный случай с туннелем.

Что касается Ваших правил, то транслировать нужно Destination, а не Source. И у Вас Src и Dst интерфейсы совпадают, так не может быть, интерфейс Dst должен быть core.
Примерно так (lan<->dmz):
SAT SrcIf=lan SrcNet=lan_net DstIf=core DstNet=lan_bcast Translate Dst ->dmz_bcast
SAT SrcIf=dmz SrcNet=dmz_net DstIf=core DstNet=dmz_bcast Translate Dst ->lan_bcast
и такие же Allow ниже SAT (фак по обычному пробросу портов почитайте). Если не будет работать, попробуйте заменить dmz_bcast, lan_bcast на адреса мастер-браузеров в соотв. подсети. Меня просьба не бить, я сам не пробовал, возможно, глупость всё это.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 353


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB