faq обучение настройка
Текущее время: Ср авг 13, 2025 20:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблема с DI-624+
СообщениеДобавлено: Ср май 17, 2006 13:02 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
Здравствуйте,

помогите пожайлуста разобраться с следующей проблемой

Есть некая программа, обновление данных в которой идёт с помощью пакетов, которые маршрутизатор воспринимает как Smurf Attack и дропает их.

Как бы выключить функцию блокировки или обойти эту защиту?

Попробовал вписывать IP адрес компа с этой програмой в DMZ ... не помогло


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 14:19 
Не в сети

Зарегистрирован: Вс ноя 27, 2005 23:09
Сообщений: 222
Откуда: Москва
в фаерволе настроить правила для этой программы с указание портов, которые следует открыть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 16:25 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
А можно как-то выключить фаервол? ну или открыть все порты по всем протоколам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 18:55 
Не в сети

Зарегистрирован: Чт янв 19, 2006 12:22
Сообщений: 36
Откуда: Москва
Как это DMZ не помогло? Вы что-то не то сделали.

Но я бы прописал эти порты в новое правило Virtual server.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 19:32 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
В DMZ я указал IP адрес компа из LAN - это не правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 22:08 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
Что выяснилось :(
Купил даный раутер в интернет магазине http://www.xcom-shop.ru/.

Написано:
H/W Ver. D2 F/W 4.1
Approved by IDA for use in Singapore

Это уже обсуждалось в теме http://www.dlink.ru/phorum/viewtopic.php?t=23030

Что мне теперь делать?
Может прошивочка какая-нить поможет или ещё что-то?

Посоветуйте пожалуста.
Зарание благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:10 
Проблема нуждается в тестировании.
Предоставьте пожалуйста больше информации.
Какая програма воспринимается как атака?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:29 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
значит что мы имеем.

порт WAN - всунут шнур с месной локалки
порт LAN 1 - всунут шнурок к компу
WLAN - 1 ноут

Т.е. получается местная сетка воспринемается как WAN, моя домашня как LAN (комп и ноут)

В раутре настроил PPPoE для подключения к инету.
Настроил на статические IP с привязкой к МАС адресу через DHCP сервер.
Инет работает, на компе и ноуте.

IP раутера в домагшней LAN - 11.3.0.1
IP раутера, внешний, тот который был раньше у моего компа в месной локалке
IP компа в домашней LAN - 11.3.0.2

Блочатся некоторые пакеты из местной локалки.

Конкретная проблема:
Играю в World of Warcraft. На сколько узнал его порт 3724.
Логин в ВоВ проходит хорошо, но как тока загружаюсь в саму игру, 5 минут и меня кикает из-за того что не получаю обновлений - нет конекта, если повторить то выходит тоже самое.

В это время в логах раутера пишется Smurf Attack Detected Package dropped.
Если проделать всё это без раутера, т.е. шнурок местной локалки воткнуть в комп и подключится к инету, то всё работает на ура.

Вывод, раутер распознаёт пакеты с сервера ВоВ как атаку и не пускает их в мой домашний LAN.

Что настроил:
В DMZ прописал IP компа с которого захожу в вов - 11.3.0.2
В фаерволе прописал правило на пропуск пакетов с любого IP из WAN на комп из домашней LAN - 11.3.0.2 port 3724

Также пытался вписать ВоВ в Applications, указав Private и Publiс IP - 3724

Запустил Virtual Server на 11.3.0.2 по 3724 порту

Итог: Всё тоже самое, пакеты дропаются.

Пытался в DMZ вписывать IP раутера из домашней LAN - всё равно, пакеты дропаются.


Что бы хотелось:
Нужен инет на обоих компах, ноуте и дектопе. Также нужно что с обоих компов работал ВоВ.

ЗЫ. на сколько понял из топа про Сингапурскую маркировку, данные раутеры подлежат обслуживаню в техподдержке Длинка в России или я не правильно понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:45 
Правильно.
Только одновременный проброс портов не получится, т.к. virtual servers определяются только к определенному, единсвтенному хосту. А использование одновременно DMZ и VS не допустимо.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 10:08 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
ок, попробую выключить или DMZ или виртуальный сервер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 13:59 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
Кстати, DMZ под комп из домашней LAN я уже проставлял, 0 эмоций, всё рано идёт атака и пакеты не проходят дальше

Попробую с VS, но есть подозрение что и он не поможет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 14:17 
Попробуйте включить\выключить функцию gaming mode


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 14:58 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
первым деловм что попробовал так включить и выключить эту функцию. но не пробовал в совокупности с VS или правилом в фаерволе. Поробую, но есть подозрение что не поможет :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 10:16 
Не в сети

Зарегистрирован: Ср май 17, 2006 12:57
Сообщений: 17
Откуда: Москва
Спасибо, отключил DMZ и всё заработало.

Есть ещё одна проблемка, не могу настроить локальню сеть так чтоб комп и ноут видели друг друга, в сетевом окружении комп видит только себя, а вот ноут (связь по WiFi) не видет его.

Возможна ли установка принтера через WiFi, как сетевого, на данном раутере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 19, 2006 10:26 
Что всё-таки выбрали dmz, vs или gaming mode=on/off?


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB