faq обучение настройка
Текущее время: Вс июл 27, 2025 07:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV в сети Корбина Питер - сдаюсь
СообщениеДобавлено: Пт окт 12, 2007 14:10 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
Firmware Version: V1.44b11, Fri, Feb 09 2007 HW Ver: C3

после того, как попробовал по-хорошему и не получилось, начал разбираться. Устройство не может достать до PPTP сервера (нужно идти через шлюз). На самом деле, не может добраться никуда за пределы своего сегмента сети. Не дальше шлюза. Адрес шлюза, адреса dns серверов и собственный адрес получаются правильно. ping с устройства возможен только в собственной сети и на шлюз. аналогично с компьютера через устройство. В той же ситуации все работает нормально, если подключаться без применения маршрутизатора, а также если подключить точку Apple Airport Express (PPTP поднимать она, увы, не умеет, но с маршрутизацией все в порядке)

Если тип подключения изменить на DHCP ситуация полность аналогична. Из интересного: каждый раз устройство по dhcp получает новый адрес. Если в качестве адреса pptp сервера указать не ip а имя хоста, оно резолвится - это видно по логам. Но ping на dns потом не удается. Подозреваю оборудование корбины, но вдруг кто-нибудь что-нибудь знает?

Пример логов. из них видно, что успешно резовлится имя хоста PPTP, в настройках указано vpn.spb.corbina.net (хотя в дальнейшем я до dns допингать не могу). Несколько подозрительно выглядит вот такая последовательность:

Код:
Friday February 09, 2007 01:56:55 PPTP server=83.102.254.246
Friday February 09, 2007 01:57:25 DHCP:release
Friday February 09, 2007 01:57:58 PPTP:error=-112


Почему release? Ок, вот сами логи:

Код:
WAN Type: PPTP (V1.44b11)
Display time: Friday February 09, 2007 01:59:55

Friday February 09, 2007 01:56:43 DHCP:release
Friday February 09, 2007 01:56:44 Restarted by 192.168.0.2
Friday February 09, 2007 01:56:49 DOD:triggered internally
Friday February 09, 2007 01:56:49 PPTP start to dial-up
Friday February 09, 2007 01:56:49 DHCP:discover(dlink)
Friday February 09, 2007 01:56:53 DHCP:discover(dlink)
Friday February 09, 2007 01:56:55 DHCP:offer(10.23.0.17)
Friday February 09, 2007 01:56:55 DHCP:request(10.23.17.158)
Friday February 09, 2007 01:56:55 DHCP:ack(DOL=604800,T1=302400,T2=529200)
Friday February 09, 2007 01:56:55 PPTP server=83.102.254.246
Friday February 09, 2007 01:57:25 DHCP:release
Friday February 09, 2007 01:57:58 PPTP:error=-112
Friday February 09, 2007 01:58:42 DOD:triggered internally
Friday February 09, 2007 01:58:42 PPTP start to dial-up
Friday February 09, 2007 01:58:42 DHCP:discover(dlink)
Friday February 09, 2007 01:58:44 DHCP:offer(10.23.0.17)
Friday February 09, 2007 01:58:44 DHCP:request(10.23.17.159)
Friday February 09, 2007 01:58:44 DHCP:ack(DOL=604800,T1=302400,T2=529200)
Friday February 09, 2007 01:59:50 PPTP server=10.23.0.17
Friday February 09, 2007 01:59:50 PPTP:error=-112


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 12, 2007 14:55 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
И обновление к ситуации. Ставим из внутренней сетки ping. Он никуда не идет. DI-804 переключаем в конфигурацию WAN DHCP и перегружаем. на компьютере успевает пройти ровно один пакет. потом все опять затыкается. NAT сессия, кстати, успешно поддерживается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 12, 2007 15:20 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Там (по-хорошему) в п.9 написано
"Для того, чтобы пользоваться локальными ресурсами, вам необходимо настроить динамическую маршрутизацию на вашем устройстве. Для корректной работы маршрутизации на вашем роутере, вам необходимо установить на него прошивку не позднее 1"
а это версия 1.40. Может, в этом дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 12, 2007 15:23 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
miant писал(а):
Для корректной работы маршрутизации на вашем роутере, вам необходимо установить на него прошивку не позднее 1"
а это версия 1.40. Может, в этом дело?


это относится к случаю, когда уже поднято VPN соединение. в моем случае до этого не доходит, вся маршрутизация состоит из default gateway и не работает :( прошивка вроде бы как одобрена как здесь, так и пользователями корбины, почему и прошита (оригинальная была более ранняя)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 14, 2007 08:26 
Не в сети

Зарегистрирован: Сб июл 28, 2007 14:57
Сообщений: 8
Попроси у ребят прошивку версии 2.00!
Она постабильнее работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 14, 2007 13:35 
Не в сети

Зарегистрирован: Пн фев 27, 2006 20:20
Сообщений: 31
Откуда: St.Petersburg
Вероятно дело не в прошивке. У меня стабильно работает
Current Firmware Version: V1.43
Firmware Date: Thu, Jan 26 2006
Код:
Friday October 05, 2007 21:38:46 DOD:192.168.0.2 query DNS for img.terralab.ru
Friday October 05, 2007 21:38:46 PPTP start to dial-up
Friday October 05, 2007 21:38:46 PPTP server=83.102.254.248
Friday October 05, 2007 21:38:46 CHAP1: OK
Friday October 05, 2007 21:38:46 IPCP1: IP is 89.179.69.48
Friday October 05, 2007 21:51:16 Blocked access attempt from 195.5.116.237:6349 to TCP port 1080
Friday October 05, 2007 22:33:16 PPTP start to dial-down

Но время от времени глючит оборудование Корбины. И ни инета ни локалки. Как раз в логе ошибки 112 и 200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Победа? Или проблема с ARP?
СообщениеДобавлено: Вт окт 16, 2007 22:10 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
Разобрался. Не прошло и пяти суток. не поленился собрать бридж, для чего пришлось купить еще одну сетевую карточку и записать трафик. Это был банальный ARP spoofing. Кто-то из локалки подсовывал мне неправильный mac-адрес шлюза. Т.е. после запроса сначала приходил ответ от шлюза, потом от вредителя и трафик благополучно отправлялся вредителю.

НО! теперь вопросы:
- как бороться с такой проблемой в случае чего без привлечения тяжелой артиллерии? как я понимаю, ARP файрволом не ограничишь, таблицу не зафиксируешь
- почему-то этой проблеме оказались неподвержены: компьютер под управлением Windows XP, компьютер под управлением Mac OSX, точка доступа Apple Airport Express. Увы, записать трафик в их случае не додумался, был страшно рад случившемуся и срочно закрыли вредителя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 11:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
К сожалению никаких методов борьбы с этим в роутере не предусмотрено.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 11:58 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
Однако проблема может быть в домашних сетях :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 18:53 
Не в сети

Зарегистрирован: Чт июл 29, 2004 00:03
Сообщений: 81
PERIKOV писал(а):
Однако проблема может быть в домашних сетях :(


Скорее в их пользователях пионерского возраста и социальной доступностью данной услуги.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 21:05 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
Пионерского или не пионерского - все равно. Стрелять пионеров? я против. Социальная доступность? я против ограничения таковой. Я за то, чтобы сделали фиксацию arp :) а меряться (pip) с пионерами мне не интересно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 14:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Статическую ARP таблицу поддерживают более старшие модели - DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 14:20 
Не в сети

Зарегистрирован: Вт дек 20, 2005 02:35
Сообщений: 10
Откуда: Spb
о! это хорошо, спасибо. буду знать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB