faq обучение настройка
Текущее время: Чт авг 14, 2025 05:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Чт май 13, 2004 17:03 
Не в сети

Зарегистрирован: Чт май 13, 2004 17:00
Сообщений: 6
Использую DFL-600 как VPN router. Прошивка b74.
T.e. настроен IPSec канал. Все остальные настройки по дефолту.
При Default`ом Policy я не могу зайти телнетом на 443 порт
Получаю следующую запись:


Blocking Log
TCP 195.209.236.203 192.135.41.10:443 NO_SESSION_DEFENSE

Вопрос что-делать ?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Пт май 14, 2004 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
PeterOrlov писал(а):
Использую DFL-600 как VPN router. Прошивка b74.
T.e. настроен IPSec канал. Все остальные настройки по дефолту.
При Default`ом Policy я не могу зайти телнетом на 443 порт
Получаю следующую запись:


Blocking Log
TCP 195.209.236.203 192.135.41.10:443 NO_SESSION_DEFENSE

Вопрос что-делать ?

Спасибо.

а как это - телнетом на https ?
и что еще ожидалось получить в логе, кроме NO_SESSION_DEFENSE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Пт май 14, 2004 12:34 
Не в сети

Зарегистрирован: Чт май 13, 2004 17:00
Сообщений: 6
Krutskikh Sergei писал(а):
PeterOrlov писал(а):
При Default`ом Policy я не могу зайти телнетом на 443 порт
Получаю следующую запись:
Blocking Log
TCP 195.209.236.203 192.135.41.10:443 NO_SESSION_DEFENSE
quote]
а как это - телнетом на https ?
и что еще ожидалось получить в логе, кроме NO_SESSION_DEFENSE

Хмм... Вероятно я неправильно сформулировал вопрос... или Вас смущает слово ТЕЛНЕТ, то эта такая программа, которой пользуются, что бы проверить, можно ли открыть любой порт на машине.

Еще раз подчеркиваю: при попытке зайти на 443 порт удаленной машину из локальной сетки получаю запись в Blocking Log, т.е. TCP пакет блокируется.

Цитата:
телнетом на https ?

Если вас смущает слово телнет, то подставте по своему желанию - WindowsUpdate, IE.

Цитата:
и что еще ожидалось получить в логе, кроме NO_SESSION_DEFENSE

Вообще то ожидалось что в Session log появиться запись об открытой сессии или если соединение не удалось то ничего. Но никак не ожидалось, что DFL-600 решит, что пакет передавать не обязательно по каким то своим причинам.
В документации написано что полиси по дефолту позволяют ходить из внутренней сетки на ЛЮБОЙ порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Пт май 14, 2004 13:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
PeterOrlov писал(а):
Но никак не ожидалось, что DFL-600 решит, что пакет передавать не обязательно по каким то своим причинам.
В документации написано что полиси по дефолту позволяют ходить из внутренней сетки на ЛЮБОЙ порт.

что такое и что делает телнет - я знаю :)
но про NO_SESSION_DEFENSE я не зря написал - хотя сам проверить не смог (нет под рукой httpsd) , но сильно подозреваю, что не будет 600 отвечать на телнет-сессию. И в логе он пишет, что не смог установить защищенную сессию.
А инет-эксплорером не пробовали ?

Кстати, если суть топика в невозможности управлять 600 после обновления прошивки, то вот http://www.dlink.ru/newphorum/viewtopic.php?t=2613


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Пт май 14, 2004 13:42 
Не в сети

Зарегистрирован: Чт май 13, 2004 17:00
Сообщений: 6
Цитата:
что такое и что делает телнет - я знаю

Это понятно - сорри за мой выпад :roll:

Цитата:
но про NO_SESSION_DEFENSE я не зря написал - хотя сам проверить не смог (нет под рукой httpsd) , но сильно подозреваю, что не будет 600 отвечать на телнет-сессию. И в логе он пишет, что не смог установить защищенную сессию.

Это то меня и смущает - с чего это роутер решает смог или не смог установить защищенную сессию. Его дело прокинуть пакет до destination`а (если полиси позволяет), а вот тот сам уже решит кто и чего смог.

Цитата:
А инет-эксплорером не пробовали ?

Ну вот например WindowUpdate`ом пробовал. Он как раз все делает как надо и требует как раз 443 порт.

Цитата:
Кстати, если суть топика в невозможности управлять 600 после обновления прошивки, то вот http://www.dlink.ru/newphorum/viewtopic.php?t=2613

Спасибо за ссылку - только суть не в этом.
С той проблемой я уже написал что делать :) причем совсем не то что советует Виктор Колосов :)


Меня же больше интересует, наблюдаются ли похожие проблемы у кого нибудь после смены прошивки ?
Или это полетели настройки полиси после перепрошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-600 запрещает порт 443 (HTTPS) ???
СообщениеДобавлено: Пт май 14, 2004 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 19, 2004 11:15
Сообщений: 853
Откуда: Д-Линк, Н.Новгород
PeterOrlov писал(а):
Цитата:
что такое и что делает телнет - я знаю

Это понятно - сорри за мой выпад :roll:

Цитата:
но про NO_SESSION_DEFENSE я не зря написал - хотя сам проверить не смог (нет под рукой httpsd) , но сильно подозреваю, что не будет 600 отвечать на телнет-сессию. И в логе он пишет, что не смог установить защищенную сессию.

Это то меня и смущает - с чего это роутер решает смог или не смог установить защищенную сессию. Его дело прокинуть пакет до destination`а (если полиси позволяет), а вот тот сам уже решит кто и чего смог.

Цитата:
А инет-эксплорером не пробовали ?

Ну вот например WindowUpdate`ом пробовал. Он как раз все делает как надо и требует как раз 443 порт.

Цитата:
Кстати, если суть топика в невозможности управлять 600 после обновления прошивки, то вот http://www.dlink.ru/newphorum/viewtopic.php?t=2613

Спасибо за ссылку - только суть не в этом.
С той проблемой я уже написал что делать :) причем совсем не то что советует Виктор Колосов :)


Меня же больше интересует, наблюдаются ли похожие проблемы у кого нибудь после смены прошивки ?
Или это полетели настройки полиси после перепрошивки.

Я не понял, причем тут ВинАпдейт и 443 порт
вроде разговор шел - не идет коннект телнетом на 443 порт роутера ?
я отвечал, что роутер дает отбой,т.к. не хочет принимать незащищенную сессию на этот порт (по крайней мере, на такую мысль наводит сообщение в логе).
А вот для ВинАпдейт как раз все правильно - роутер пробрасывает пакеты до дест. Если только полиси не запрещает на дест ИП или порт.

Насчет того, что слетели полиси после смены прошивки - так зайти и посмотреть :D

И вообще, в чем конкретная проблема то ? Что не получается сделать ?
Управлять роутером, что ли ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 14, 2004 17:07 
Не в сети

Зарегистрирован: Чт май 13, 2004 17:00
Сообщений: 6
Цитата:
Я не понял, причем тут ВинАпдейт и 443 порт
вроде разговор шел - не идет коннект телнетом на 443 порт роутера ?

Тут я соглашусь со словами НЕ НОНЯЛ :)
После того как не заработал ВинАпдейт, я проверил возможность прохождения пакетов с помощью телнета.

Цитата:
я отвечал, что роутер дает отбой,т.к. не хочет принимать незащищенную сессию на этот порт

Прочтите же наконец документацию к продукту :). Роутер не должен анализировать содержимое пакетов и не должен думать о "незащищенных сессиях". Он должен тупо пересылать пакеты, которые разрешены к пересылке.

Anyway, ларчик просто открывался - Я неправильно перепрошил
роутер.

На FTP выложены два фойла DFL600all.b74 и DFL600run.134, Оказывается роутер надо было прошивать дважды:
- первый раз используя DFL600run.134
- второй раз - DFL600all.b74
И не забыть сделать Factory reset.

Я прошил только DFL600all.b74 и сделал ресет. В результате: все вроде работало, но имело описанные глюки.

Но узнал я это только позвонив в support. Почему бы вам на сайте это не написать ? Или в read_me на FTP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 318


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB