faq обучение настройка
Текущее время: Чт авг 28, 2025 00:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 DNS Relay
СообщениеДобавлено: Ср июн 06, 2007 11:02 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Прошу пардону!
И не надо отсылать меня к "how to configure DNS Relay".
И потом я конечно не буду работать через DNS Relay.
Просто я только знакомлюсь с DFL-800.
И не могу настроить DNS Relay.
Сделал всё как написано, но с рабочей станции в лане nslookup не резолвит.
Куда ещё глянуть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 11:44 
1. Проверьте что папка с dns_relay стоит ВЫШЕ ВСЕХ
правила привидите... и убедитесь что в server стоит именно lan_ip


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 14:56 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 SAT_DNS_Relay SAT lan lannet core lan_ip dns-all
2 Allow_DNS_Realy NAT lan lannet core lan_ip dns-all
3 lan_to_wan1
4 ping_fw Allow lan lannet core lan_ip ping-inbound

убедитесь что в server стоит именно lan_ip
а где это? Destination?


Последний раз редактировалось sva52 Ср июн 06, 2007 15:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 15:04 
server это относится к nslookup
например вот так:

Код:
server 192.168.0.1
Default server: 192.168.0.1
Address: 192.168.0.1#53
> dlink.ru
Server:         192.168.0.1
Address:        192.168.0.1#53

Non-authoritative answer:
Name:   dlink.ru
Address: 213.234.241.211

если в SAT стоит DNS, то правила настроены правильно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 06, 2007 17:36 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
А вот у меня
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\WINDOWS>nslookup
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.202.1: Timed out
*** Default servers are not available
Default Server: UnKnown
Address: 192.168.202.1

> dlink.ru
Server: UnKnown
Address: 192.168.202.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
> exit

C:\WINDOWS>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 08:52 
Привидите правила. И ещё раз, если вы видели, то в моём случае я указывал точно -- server.
Сделайте логирование правил, и привидите вывод


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:07 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Это правила:
# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 SAT_DNS_Relay SAT lan lannet core lan_ip dns-all
2 Allow_DNS_Realy NAT lan lannet core lan_ip dns-all
3 lan_to_wan1
4 ping_fw Allow lan lannet core lan_ip ping-inbound

В папке lan_to_wan:
# Name Action SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service
1 drop_smb-all Drop lan lannet wan1 all-nets smb-all
2 allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound
3 allow_ftp-passthrough NAT lan lannet wan1 all-nets ftp-passthrough
4 allow_standard NAT lan lannet wan1 all-nets all_tcpudp

Это из лога:
Date Severity Category/ID Rule Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
2007-06-07
11:04:20 Info CONN
00600002 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 1497
53 conn_close
close
rev=1 conn=close
2007-06-07
11:04:18 Info CONN
00600002 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 1496
53 conn_close
close
rev=1 conn=close
2007-06-07
11:04:09 Info CONN
00600001 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 1521
conn_open

rev=1 satdestrule=SAT_DNS_Relay conn=open

А с сервером, извините Станислав, не понял :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:12 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
192.168.202.1 это lan_ip?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:15 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Да, этот IP прописан на lan_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:21 
непонятно...
а 192.168.202.197 это DNS? Т.е. вы релаете в ту же саму подсеть lan_net? Если так тагда всё понятно, трабла всё с тем же Nat LoppBack.
Используйте во вотром правиле NAT, а во вкладке NAT поставьте LAN_IP
Если вы просто поменяете DNS на реальный, то всё заработает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:41 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Нет. Это из окошка ответа так по-дурацки переносится в форум.
192.168.202.197 - это моя машинка в Лане, с которой посылается dns запрос.
192.168.202.1 - это в логе как wan1.
На самом деле это lan_ip.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 10:56 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Используйте во вотром правиле NAT, а во вкладке NAT поставьте LAN_IP
не помогло, вот лог:
2007-06-07
11:53:29 Info CONN
00600001 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 2137
conn_open

rev=1 satdestrule=SAT_DNS_Relay conn=open
2007-06-07
11:53:27 Info CONN
00600001 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 2136
conn_open

rev=1 satdestrule=SAT_DNS_Relay conn=open
2007-06-07
11:53:10 Info CONN
00600001 Allow_DNS_Realy UDP lan
wan1 192.168.202.197
192.168.202.1 2134
conn_open

rev=1 satdestrule=SAT_DNS_Relay conn=open

т.е. ничего не изменилось.
и в правиле SAT в закладке SAT реальный dns сервер, а в логе lan_ip?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 11:03 
У меня больше нет советов.
Настройки правильные.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 11:16 
Не в сети

Зарегистрирован: Пн июн 04, 2007 15:00
Сообщений: 26
Последовательность была такой (неоднократно):
1. сброс к заводским установкам (F 2.04)
2. установка новой (F 2.11.03, F 2.12)
3. меняются только ip в lan и в wan1 (соответственно net)
4. вписывается в DNS сервера провайдера.
5. выполняется в соответствии с документом настройка DNS Relay.

Может чего-то не делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 07, 2007 11:20 
всё правильно.
А доступ в интернет у устройства есть?


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB