faq обучение настройка
Текущее время: Пт авг 22, 2025 06:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вс апр 20, 2008 05:22 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
На http://tsd.dlink.com.tw выложили новую прошивку. Доступна по адресу - http://tsd.dlink.com.tw/temp/download/3 ... pgrade.img

Исправления описаны здесь - http://tsd.dlink.com.tw/temp/download/3 ... .20.01.doc

Вот, что сказано:
Цитата:
New Features and Enhancements

1. Support DGS-3200-10 for D-Link ZoneDefense feature.
The ZoneDefense feature has been extended to support the new DGS-3200-10 switch model. Required switch firmware is R1.10-B06 or later.

2. TXT records can be inserted in the e-mail header using X-Spam-TXT-Records header for a SPAM-tagged e-mail.

Problems Resolved

1. The TCP pseudo reassembly didn't take the window scale option into consideration.

2. Generating new SSH server host keys made it impossible to login until the system was rebooted. When new SSH host keys are generated, the SSH server(s) are restarted and initialized with the new keys.

3. It was sometimes not possible to upload e.g. upgrade firmware packages and certificates using the WebUI through HTTPS.

4. Deletion of parent objects in the configuration didn't update the navigation tree in the WebUI.

5. Web Content Filter override feature blocked web content even though they had been overridden by user. The WCF override functionality has been changed. When a user overrides a "restricted site notice"-page, the user is allowed to browse all blocked sites for a limited amount of time. All blocked URLs requested by the user are still logged.

6. DNS servers returning multiple record types in responses got handled improperly. DNS client will now sort out the wanted record type.

7. SIP-ALG failed to parse SIP requests based on the predecessor of SIP RFC 3261. SIP RFC 2543 compliance has been added.

8. Pure IPSec Transport Mode with multiple clients behind a NAT did not work when the clients used the same port. The port number is now used in the lookup so that the return traffic from the firewall can be sent to the right client.

9. IKE and IPSec lifetimes are no longer set to default values in case of incorrect settings. Lifetimes shorter than 300 seconds for IPSec SAs and 600 seconds for IKE lifetimes could cause inconsistency of IKE and IPSec SAs in large systems (>1000 tunnels). Configuration with shorter IKE lifetimes than IPSec lifetimes and with delta time less than 300 seconds between IKE and IPSec lifetimes could also cause inconsistency. In case of invalid settings a cfg warning will be issued.

10. It was sometimes not possible to use a configured OSPF Aggregate in other parts of the configuration.

11. IP addresses with suffixes .0 and/or .255 could incorrectly be assigned to IPSec Config-mode clients.

12. Some log strings containing space characters were not quoted as required for proper interpretation by some log receivers.

13. A possible memory violation in the user authentication module could cause the firewall to abort. Validation of the memory reference has been added to address this issue.

14. When using L2TP over IPSec the dynamically added route was not removed when using Windows Vista behind a NAT device.

15. Interface routes were incorrectly added to the main routing table which resulted in faulty IPSec behavior.

16. The descriptions for "send" and "receive" in the WebUI texts for DHCP relay options had been mixed up.

17. The SIP-ALG did not always send responses to SIP requests to the correct port. The SIP-ALG sent responses to the port from where it received the request. Now, responses are sent to the port advertised by the SIP client.

18. Log ID: 1800211 contained incorrect English. The typo has been corrected and the revision changed to 2.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 20, 2008 08:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это та же что и здесь:

ftp://ftp.dlink.ru/pub/FireWall/DFL-210/Firmware/2_20_01/

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 20, 2008 17:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Упс, точно. :wink:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 20, 2008 18:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dima G. писал(а):
Упс, точно. :wink:
По твоей ссылке раньше появилось, чем на российском сайте, да и по этой тоже:

http://dlink.com.au/tech/

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 06:40 
Не в сети

Зарегистрирован: Пт фев 04, 2005 09:44
Сообщений: 123
Откуда: Тольятти
Новую прошивку не могу залить на DFL-800:(
Выдаёт ошибку:
Цитата:
Firmware upload failed. There is something wrong with the firmware package.
Please download the firmware image from the D-Link support website and try again.
Прошивку брал с ftp.dlink.ru.

PS. На DFL-210 обновилась нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 09:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
saszay писал(а):
Новую прошивку не могу залить на DFL-800:(
Выдаёт ошибку:
Цитата:
Firmware upload failed. There is something wrong with the firmware package.
Please download the firmware image from the D-Link support website and try again.
Прошивку брал с ftp.dlink.ru.

PS. На DFL-210 обновилась нормально.


Заливайте через http а не https.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 17:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Sergey Vasiliev писал(а):
Заливайте через http а не https.

А глюк с логом так и не убрали?

Mon Apr 21 18:38:19 2008 192.168.0.58 <133>[2008-04-21 18:38:00] FW: ALG: prio=2 id=00200125 rev=2 event=request_url action=allow categories="unfiltered" audit=off override=no connipproto=TCP connrecvif=lan connsrcip=192.168.0.203 connsrcport=3418 conndestif=core conndestip=89.111.181.35 conndestport=80 origsent=1881 termsent=1401url="ya.ru" algname=http-outbound-restricted algmod=http algsesid=31

Видите отсутствие пробела перед url=?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:24 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
С новой прошивкой на DFL-800(PPPOE соединение к провайдеру) не раздавался инет с пользователям. Наверно я глючу, но с теми-же настройками на заводской прошивке инет заработал : :?
т.е. с железки все доступные адреса пинговались, а с клиентских машин с правильными настройками нет :(

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Все работает, проверенно, при настройке PPPoE не используйте Wizard, он PPPoE настраивает не корректно, это будет исправлено в будущем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 22, 2008 08:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Sergey Vasiliev писал(а):
Все работает, проверенно...

Видите отсутствие пробела перед url=?

Не понял?..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 24, 2008 17:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Nemo2007 писал(а):
Sergey Vasiliev писал(а):
Все работает, проверенно...

Видите отсутствие пробела перед url=?

Не понял?..

Up!

Несколько не понимаю, как можно внести ошибку на ровном, в принципе, месте: до версии 2.20 логи формировались нормально (в этом месте).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 25, 2008 08:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если сам DFL пингует а компьютеры нет, убедитесь что правила прописаны корректно, и в качестве destination интерфейса в стандартных правилах стоит ваш PPPoE интерфейс. Елми же тут все верно, проследите процесс загрузки через консоль, не ругнется ли устройство на лицензию или други неполадки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 11:13 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Не увидел в новой прошивке мониторинга маршрутов по PING, а то счас толку нет от мониторинга т.к переклбючение между PPPoE и езернет срабатывет только при разрыве физ контакта(обрыв патч корда или отключением модема)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 11:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Мониторинг точно обещают в следующей прошивке, это примерно 2-3 месяца.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 14:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Sergey Vasiliev писал(а):
Мониторинг точно обещают в следующей прошивке, это примерно 2-3 месяца.

А исправить формирование логов когда обещают?
И, например, вернуть возможность срубать VPN сессии?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 223


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB