faq обучение настройка
Текущее время: Вс июл 20, 2025 02:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 13, 2015 09:24 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Имеется две под сети от одного провайдера:

1.
IP 62.80.182.98
Шлюз: 62.80.182.97
Маска сети: 255.255.255.252

2.
IP 62.80.182.112
Шлюз: 62.80.182.98
Маска сети: 255.255.255.240

Во второй под сети предоставляется блок адресов 62.80.182.114-62.80.182.126.

В DFL 860e c прошивкой 10.21.02.01-25329 Oct 17 2014 были сделаны следующие настройки:

На wan1 прописал первую под сеть, на wan2 вторую по сеть. Прописал маршрут, правила
Но нет выхода в интерне. На старой DFL 800 при тех же настройках все работало.

Понимаю, что очевидно ошибка в маршрутизации. Нужна помощь куда копать.


Вложения:
Снимок.GIF
Снимок.GIF [ 52.23 KiB | Просмотров: 4440 ]
Снимок2.GIF
Снимок2.GIF [ 109.64 KiB | Просмотров: 4440 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 09:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Нет выхода по какому порту?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 09:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tayson писал(а):
Имеется две под сети от одного провайдера:

1.
IP 62.80.182.98
Шлюз: 62.80.182.97
Маска сети: 255.255.255.252

2.
IP 62.80.182.112
Шлюз: 62.80.182.98
Маска сети: 255.255.255.240

Во второй под сети предоставляется блок адресов 62.80.182.114-62.80.182.126.
Для начала надо вам самому или вместе с провайдером устранить ряд опечаток/ляпов:

1. Невозможно использовать IP адрес 62.80.182.112 при маске 255.255.255.240

2. Адреса 62.80.182.112 и 62.80.182.98 лежат в разных подсетях при маске 255.255.255.240

И только после этого можно говорить о чем-то содержательно.

Хотя, если об этих ляпах пока забыть, то при предоставленных скринах выход в инет должен быть. Хотя бы пинг наружу по IP адресу 8.8.8.8, 8.8.4.4.

Например, пинг с самого устройства.

После (или даже до) этого настроить на клиентах рабочие DNS серверы. Например, те же 8.8.8.8, 8.8.4.4.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт окт 13, 2015 09:58, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 09:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
А лучше всего сбросить устройство к начальной конфигурации и воспользоваться мастером начальной настройки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 09:58 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Нет выхода по всем портам.
Если добавить маршрут:

Interface: core
Network: all_nets
Gateway: wan1_gw

и прописать разрешающее правило:
action: allow
sorce: lan lannet
destination: core all-nets
service all_tcpudpicmp
то начинают ходить только ping. Но при этом не работает нормально tracert сразу идет на указанный адрес, нет промежуточных адресов.


Со второй сетью на старом оборудовании было прописано так:

wan2_ip:62.80.182.114
wan2net: 62.80.182.114-62.80.182.126


Вложения:
Снимок4.GIF
Снимок4.GIF [ 9.64 KiB | Просмотров: 4428 ]
Снимок3.GIF
Снимок3.GIF [ 16.49 KiB | Просмотров: 4428 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:00 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Пинг с самого устройства возможен только если прописать в таблице маршрутизации:

Interface: core
Network: all_nets
Gateway: wan1_gw


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:01 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
DNS настроены, один из них 8.8.8.8


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tayson писал(а):
Нет выхода по всем портам.
Если добавить маршрут:

Interface: core
Network: all_nets
Gateway: wan1_gw
Это очень хорошая конструкция, чтобы гарантировать блокирование доступа в интернет.

Я еще раз настоятельно советую использовать мастера начальной настройки. А любые дополнительные настройки делать, посоветовавшись с компетентными органами, или даже людьми.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:07 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Спасибо. Сброшу и попробую с нуля. А какую прошивку порекомендуете для 860е


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tayson писал(а):
Спасибо. Сброшу и попробую с нуля. А какую прошивку порекомендуете для 860е

У вас вполне нормальная. Но лучше ее обновить до актуальной Firmware:DFL-860E A1 FW v10.22.01 for WW

А ваш IP ...182.98 в настоящий момент пингуется снаружи.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт окт 13, 2015 10:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:27 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Это пингуется старый DFL 800. Сбросил в заводские, воспользовался мастером не помогло. Сейчас обновлю прошивку может поможет....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 10:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tayson писал(а):
Это пингуется старый DFL 800. Сбросил в заводские, воспользовался мастером не помогло. Сейчас обновлю прошивку может поможет....

после того как подключаете DFL-860E вместо DFL-800 надо ждать, чтобы шлюз признал новый MAC. Например, 2 минуты или до момента успешного пинга шлюза с устройства или с клиента.

Настраивайте первоначально только wan1. остальные WANы не трогайте.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 13, 2015 12:54 
Не в сети

Зарегистрирован: Вт окт 11, 2005 17:21
Сообщений: 15
Откуда: Kiev
Все заработало. У провайдера был прописан mac адрес старой железяки. Спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB