faq обучение настройка
Текущее время: Чт авг 14, 2025 09:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Увж D-Link! Надо что-то делать c DFL-600!
СообщениеДобавлено: Чт авг 12, 2004 15:25 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Прошивка - все равно - 74,91
Проблемы, которые РЕАЛЬНО существуют:

1. Переполнение NAT. Никаких вирусов!!! Дело совсем в другом. Большую часть времени NAT работает нормально - постоянных сессий необходимых для работы ~ 20-40. Но не могу понять в какой момент (пару раз наблюдалось при падении и подъеме ADSL, несколько раз не заметил как) НАТ начинает расти :-(( Причем, рабочие сессии остаются, а прибавляется, например, 1000 записей LAN - DFL-600 - DNS Server:53 UDP Т.е пакет не идет готовым маршрутом и не замещает существующий а добавляет новую запись... И при подходе к 2000 - начинаются проблемы.... Это точно баг!!!! После ребута (трясет уже от этого слова) - сессии не растут.

2. Я уже писал, что после падения PPTP соединения пользователя к DFL-600, как серверу, IP адрес, назначенный пользователю НЕ ОСВОБОЖДАЕТСЯ около часа (пользователь так и висит в PPTP Status ) ЭТО ОЧЕНЬ НЕПРАВИЛЬНО!!! Не знаю, как RAS-сервера реализованы в других системах - но НИКОГДА НИКАКИХ проблем не возникает - после разрыва пользователь легко устанавливает разорвавшееся соединение хоть через 5 секунд. В крайнем случае (но это тоже не решение) можно сделать кнопку "Disconnect User" на вкладке PPTP Status, чтобы хотя бы не ребутить все систему.

3. Ну и конечно, Outbound Firewall - это уже неоднократно обсуждалось... Должен выглядеть так? :-)):
Deny TCP 1 - 19
Deny TCP 22 - 24
Deny TCP 26 - 79
Deny TCP 81 - 109
Deny TCP 111 - 442
......
и т.д.
но это уже вопрос последний (я так понимаю он изначально заточен, чтобы запрещать отдельному юзеру какие-либо сервисы, а не обеспечивать защиту сети)

Подводя итог, можно сказать, что без решения первых двух проблем, в общем замечательное устройство, которым является DFL-600, приносит больше головной боли, чем пользы.
Очень надеюсь, что Вы примите к сведению мои замечания
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 12, 2004 15:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Спасибо за комментарии. В данный момент проходит тестирование прошивка второй версии, вскорости выложим на ФТП,

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб авг 14, 2004 09:24 
Не в сети

Зарегистрирован: Сб июл 10, 2004 23:12
Сообщений: 4
Откуда: Krasnodar
и еще неплохо было бы получить внятные расшифровки логов...
кстати, не подскажите из-за чего у меня практически каждый раз при перезапуске девайса в интружн логах появляется:
SYN Flood 0.0.0.0:0 0.0.0.0:0
ICMP_FLOOD 0.0.0.0:0 0.0.0.0:0
ECHO_STORM 0.0.0.0:0 0.0.0.0:0


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB