faq обучение настройка
Текущее время: Вт авг 19, 2025 15:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Помогите настроить D-LINK DFL-800
СообщениеДобавлено: Сб май 05, 2007 10:49 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
Здравствуйте,

Купили D-Link DFL-800, поставили. Повоевали с Эксплорером что-бы запустить Визард для первоначальной настройки (был запрещен ActiveX). IP-адрес шлюза - 192.168.1.1, на машине - 192.168.1.7, шлюз - 192.168.1.1. DNS прописаны согласно указаниям провайдера и на устройстве и на компьютере, с которого тестируем выход в интернет.
Фаерволов на машине нету, брэндмауер отключен.

Если подключить машину на прямую к кабелю провайдера и задать указанные ним настройки, машина выходит в сеть. Через вэб-интерфейс D-Link DFL-800 шлюз провадера пингует.

В статусах соединений видно, что с адреса 192.168.1.7 идет конект на 192.168.1.1:80, но на машине эксплорер пишет, что не нашел страницу поиска. Пинг на шлюз провайдера с машины не идет.

Подскажите, что делать, а то на понедельник очень интернет нужен :(

Может пользователей задать в устройстве надо???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 11:05 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Провод от провайдера к которому WAN подключен?
Какие IP rules есть в устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 11:22 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
От провайдера провод идет в wan1, все правила настроены Allnets to wan1, а точнее:
drop_smb-all, Drop
allow_ping-outbound, NAT
allow_ftp-passthrough, NAT
allow_standard, NAT
lan - wan1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 12:09 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
lan - wan1 как выглядит?
Все объекты правильно опеределены?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 12:23 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
lan - wan1 - я имел ввиду, что во всех правилах источник lan а олучатель - wan1. Настройку производил мастером, руками ничего не менял. Что проверить еще можно - может я что-то поменял и не обратил внимание???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 12:33 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
Я тут логи нашел. Вот что в них пишется при попытке выйти в интернет:
2007-05-05 14:28:35 Notice CONN Stock_Allow_All_Rule TCP lan 192.168.1.7
192.168.1.1 1429
80 conndestif=core
2007-05-05 14:28:35 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.61 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:29 Notice CONN Stock_Allow_All_Rule TCP lan 192.168.1.7
192.168.1.1 1428
80 conndestif=core
2007-05-05 14:28:28 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.69 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:28 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.61 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:24 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.69 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:24 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.61 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:22 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.61 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:21 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.69 1229
53 action=drop ipdatalen=45 udptotlen=45
2007-05-05 14:28:20 Notice DROP Default_Rule UDP lan 192.168.1.7
217.25.192.61 1229
53 action=drop ipdatalen=45 udptotlen=45


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 13:13 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Добавьте правило разрешающее DNS запросы, устройство их блокирует.
Также можно relay настроить:
http://ftp.dlink.ru/pub/FireWall/How%20to%20configure%20DNS%20Relay.doc


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 17:28 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
Спасибо за совет, в понедельник попробую.

Не подскажете, почему визард автоматически не добавил правило?
И что за правило drop_smb-all??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 05, 2007 18:34 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Блокирует доступ к расшаренным ресурсам сети снаружи.
Кстати желательно прошить устройство последней прошивкой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 07, 2007 09:51 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
Подскажите, где взять прошивку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 07, 2007 09:53 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
http://ftp.dlink.ru/pub/FireWall/DFL-800/Firmware/DFL-800-2.11.03-upgrade.img


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 07, 2007 10:55 
Не в сети

Зарегистрирован: Сб май 05, 2007 10:36
Сообщений: 7
Кстати, так ничего и не помогло. Качаю новую прошивку.
Но такое впечатление, что устройство просто рубит все запросы из внутренней сети. Пробовал ставить разные правила - ничего не помогает. Что еще смотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 07, 2007 11:19 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Проверяйте все значения объектов в Address book.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB