faq обучение настройка
Текущее время: Сб июл 26, 2025 09:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E LAN->VLAN
СообщениеДобавлено: Пн дек 02, 2013 15:26 
Не в сети

Зарегистрирован: Пн дек 02, 2013 14:34
Сообщений: 1
Добрый день!
Есть:
- DFL-860E Configuration: Version 344, Firmware Version: 2.27.02.14-14550 Sep 29 2010
- DWC-1000 4.2.0.3_B301_RU
На DFL860 создан VLAN103 с доступом только в интеренет. Во VLAN подключен Wi-fi коммутатор DWC-1000. Необходимо управлять им из LAN по WEB интерфейсу.
Ping на адрес DWC-1000 проходит, а если пытаться открыть через WEB, определяется, что это D-link wireles controller, но в окне браузера ничего не отображается. Если подключаться к точке доступа DWL-3200AP в том же VLAN, то все отлично управляется. Если DWC-1000 подключен к LAN, то тоже все замечательно.
Правила для VLAN103
1 between-VLANsLAN FwdFast All-LAN all-netsAddress: 0.0.0.0/0 All-LAN all-netsAddress: 0.0.0.0/0 all_services
8 ping-fw-LAN-VLANs Allow All-LAN all-netsAddress: 0.0.0.0/0 core all-netsAddress: 0.0.0.0/0 all_icmp
9 VLAN103-to-WAN NAT VLAN103 VLAN103-netAddress: 172.16.103.0/24 wan1_phys all-netsAddress: 0.0.0.0/0 all_services

В log попадают сообщение
2013-12-02
16:13:56 Notice RULE
6000003 between-VLANsLAN TCP lan
172.16.1.1
172.16.103.2 61828
80 ruleset_fwdfast
fwdfast

ipdatalen=32 tcphdrlen=32 ack=1
2013-12-02
16:13:56 Notice RULE
6000003 between-VLANsLAN TCP VLAN103
172.16.103.2
172.16.1.1 80
61828 ruleset_fwdfast
fwdfast

и одно правило не срабатывает
2013-12-02
16:20:46 Warning RULE
6000051 Default_Rule UDP VLAN103
172.16.103.2
172.16.103.1 32772
53 ruleset_drop_packet
drop

172.16.103.1 адрес VLAN103, он же шлюз для DWC-1000
Как определить какое правило не сработало и что еще мог упустить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E LAN->VLAN
СообщениеДобавлено: Пн дек 02, 2013 17:07 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
serg_r34 писал(а):
Добрый день!
На DFL860 создан VLAN103 с доступом только в интеренет.

serg_r34 писал(а):
Правила для VLAN103
1 between-VLANsLAN FwdFast All-LAN all-netsAddress: 0.0.0.0/0 All-LAN all-netsAddress: 0.0.0.0/0 all_services
8 ping-fw-LAN-VLANs Allow All-LAN all-netsAddress: 0.0.0.0/0 core all-netsAddress: 0.0.0.0/0 all_icmp
9 VLAN103-to-WAN NAT VLAN103 VLAN103-netAddress: 172.16.103.0/24 wan1_phys all-netsAddress: 0.0.0.0/0 all_services

Как эти цитаты согласуется друг с другом? Кроме того, FwdFast лучше не использовать без явной нужды, т. к. он медленнее Allow, вопреки названию, и на нем нельзя сделать "систему ниппель".

serg_r34 писал(а):
Ping на адрес DWC-1000 проходит, а если пытаться открыть через WEB, определяется, что это D-link wireles controller, но в окне браузера ничего не отображается. Если подключаться к точке доступа DWL-3200AP в том же VLAN, то все отлично управляется. Если DWC-1000 подключен к LAN, то тоже все замечательно.

Т. к. в правилах нет ничего специфичного для DWC-1000 и другое оборудование так работает, очевидно, проблему нужно искать на самом DWC-1000. Например, удаленное управление может быть разрешено только из lan (т. е. из Вашей vlan).

serg_r34 писал(а):
и одно правило не срабатывает
2013-12-02
16:20:46 Warning RULE
6000051 Default_Rule UDP VLAN103
172.16.103.2
172.16.103.1 32772
53 ruleset_drop_packet
drop

172.16.103.1 адрес VLAN103, он же шлюз для DWC-1000
Как определить какое правило не сработало и что еще мог упустить?

Если я правильно расшифровал (сообщения в логе фактически строки таблицы и переформатирование их сильно сказывается на читабельности), это попытка обращения к DFL с адреса 172.16.103.2 по протоколу DNS. Вы, вероятно, хотели DNS-Relay, но правила для него создать забыли. Предыдущие же сообщения -- просто информация, чтобы избежать замусоривания лога отключайте logging в разрешающих правилах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 223


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB