faq обучение настройка
Текущее время: Вт июл 22, 2025 02:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210, проблема с DNS
СообщениеДобавлено: Ср янв 09, 2008 15:50 
Не в сети

Зарегистрирован: Ср ноя 14, 2007 07:35
Сообщений: 10
В сети есть сервер (DNS, DC) - *.2 и DFL-210 - *.1.
Сервер настроен так:
gateway: *.1
DNS: *.2, с пересылкой на внешние серверы.

При этом на 53 UDP порт *.1 с сервера идет постоянный трафик, в логах пишется примерно так:

Цитата:
Default_rule
ruleset_drop_packet
drop
rev=1 ipdatalen=34 udptotlen=34


тоже самое у подключающихся клиентов PPTP, хотя всем все порты TCP/UDP открыты (NAT). Причем, если создать отдельное правило для DNS с дестинейшном any/all-nets, ошибки тех же самых пакетов сменяются на "недоставлено". В чем может быть причина?

Также небольшой вопрос - как настраивать DHCP сервер? При попытке открытия стандартных свойств появляются только пустые Static Hosts и Custom Options.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 09, 2008 18:01 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Destination и Source у пакетов правильные?
Какие службы у вас подпадают под разрешающее правило?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210, проблема с DNS
СообщениеДобавлено: Ср янв 09, 2008 23:56 
Не в сети

Зарегистрирован: Ср янв 09, 2008 23:54
Сообщений: 5
Alex_J писал(а):
Также небольшой вопрос - как настраивать DHCP сервер? При попытке открытия стандартных свойств появляются только пустые Static Hosts и Custom Options.

Там в правом верхнем углу над "Static Hosts" и "Custom Options" есть такая малозаметная ссылочка "Edit the settings for this object"...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 12:45 
Не в сети

Зарегистрирован: Ср ноя 14, 2007 07:35
Сообщений: 10
Beliar писал(а):
Destination и Source у пакетов правильные?


UDP lan 192.168.0.2 14572
lan 192.168.0.1 53

"Правильные" относительно чего? Я не могу понять, почему дропаются именно DNS пакеты на интерфейсе lan, в то время как другие ходят без проблем. В smb DNS не входит.
Цитата:
Какие службы у вас подпадают под разрешающее правило?

Не понял вопроса. Все службы на TCP/UDP, кроме 135-139, 445.

Цитата:
Там в правом верхнем углу над "Static Hosts" и "Custom Options" есть такая малозаметная ссылочка "Edit the settings for this object"...

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 10, 2008 14:32 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Настраивайте DNS-relay: http://ftp.dlink.ru/pub/FireWall/How%20to%20configure%20DNS%20Relay.doc


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 08:56 
Не в сети

Зарегистрирован: Ср ноя 14, 2007 07:35
Сообщений: 10
Спасибо, проблема решена.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB