faq обучение настройка
Текущее время: Чт авг 21, 2025 06:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL 210
СообщениеДобавлено: Пн апр 28, 2008 12:15 
Не в сети

Зарегистрирован: Пт мар 07, 2008 08:46
Сообщений: 5
короче такая проблема у меня, поставил настроил инет в офисе есть а вот пиг на WAN порт не идёт как из в не так и из нутри провайдер естественно не может его пропинговать, и ещё чё то не могу настроить впн через него и чтото мне подсказываеть что всё дело в неём!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
создайте правило аналогичное тому которое позволяет пинговать lan_ip fw_ping, только фильры интерфейсов будут другие, wan all-nets -> core wan_ip. Чтоб заработал PTPP чере устройство вам надо его так же разрешить правилом. правило будет аналогичное allow_standart тольо расположить его чуть выше и в качестве сервиса использовать pptp_suite


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 12:45 
Не в сети

Зарегистрирован: Пт мар 07, 2008 08:46
Сообщений: 5
так а по подробнее куда лезти и чё где делать я с ним знаком все го то 3 дня... до меня просто не доходит каким образом настраивать правила, как и чё длеать, с в ппн ваще лес


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 16:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Кратко о правилах вы сможете почитать тут http://www.mediafire.com/?9gojxxfzjf, более полную информацию вы можете найти в инструкции. Так же рекомендую посетить нашу рубрику FAQ http://www.dlink.ru/technical/faq_firewall.php, так же некоторое количество полезной информации по настройке устройства вы можете найти тут http://ftp.dlink.ru/pub/FireWall/. Не забывайте пользоваться поиском, большинство вопросов которые у вас возникнут, уже обсуждались.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 05:42 
Не в сети

Зарегистрирован: Пт мар 07, 2008 08:46
Сообщений: 5
Sergey Vasiliev писал(а):
Кратко о правилах вы сможете почитать тут http://www.mediafire.com/?9gojxxfzjf, более полную информацию вы можете найти в инструкции. Так же рекомендую посетить нашу рубрику FAQ http://www.dlink.ru/technical/faq_firewall.php, так же некоторое количество полезной информации по настройке устройства вы можете найти тут http://ftp.dlink.ru/pub/FireWall/. Не забывайте пользоваться поиском, большинство вопросов которые у вас возникнут, уже обсуждались.



Ну вобщем то я с пингом разобрался там почему то правило было корявое пришлось поправить а вот впн так и не поддался слуште а как так случилось что мануалы которые лежат у вас на фтп не по моему фаерволу там всё как то не так или другая версия ПО???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Все так, внимательно изучите документы, часть мануалов на более старшие модели, но на вашей настраивается все так же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 13:12 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Здраствуйте.
Скажите пожалуйста, если использовать DMZ-порт как второй WAN в файерволе DFL-210, как дела обстоят с безопасностью????
Защита у DMZ такая же как и у WAN, также будут пресекаться атаки, или всетаки есть какое то различие????
Превратится ли он по сути дела в DFL-800 с двумя WAN только без DMZ? Как будет обстоять дело с разделением трафика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 13:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Striker1e писал(а):
Здраствуйте.
Скажите пожалуйста, если использовать DMZ-порт как второй WAN в файерволе DFL-210, как дела обстоят с безопасностью????
Защита у DMZ такая же как и у WAN, также будут пресекаться атаки, или всетаки есть какое то различие????
Превратится ли он по сути дела в DFL-800 с двумя WAN только без DMZ? Как будет обстоять дело с разделением трафика?


Вы видимо не совсем понимаете что такое DMZ, ознакомьтесь с этим документом http://ru.wikipedia.org/wiki/DMZ_%28%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8%29

DFL-800 есть ряд функций недоступных в DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 13:57 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Sergey Vasiliev писал(а):
Striker1e писал(а):
Здраствуйте.
Скажите пожалуйста, если использовать DMZ-порт как второй WAN в файерволе DFL-210, как дела обстоят с безопасностью????
Защита у DMZ такая же как и у WAN, также будут пресекаться атаки, или всетаки есть какое то различие????
Превратится ли он по сути дела в DFL-800 с двумя WAN только без DMZ? Как будет обстоять дело с разделением трафика?


Вы видимо не совсем понимаете что такое DMZ, ознакомьтесь с этим документом http://ru.wikipedia.org/wiki/DMZ_%28%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8%29

DFL-800 есть ряд функций недоступных в DFL-210


Это я понял. Но вопрос остается открытым. Могу ли я использовать DMZ в качестве второго WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 14:03 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Проблема в следующем. Интернет периодически отваливается(из-за провайдера). Есть резервная линия. И уже надоело постоянно перетыкать кабель и перенастраивать WAN.
Вот и возникла идея сделать второй WAN из DMZ в качестве резервного......Сделать мониторинг интервейсов на случай отключения интернета......Подправить таблицу маршрутизации....
Так можно или нет? Никто не ломанет меня со стороны бывшего DMZ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Можно, настройте DMZ как wan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:15 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Sergey Vasiliev писал(а):
Можно, настройте DMZ как wan.


Ок. А с безопасностью DMZ как дело обстоит??? Если DMZ бкдет настроен как WAN, с его стороны никто не залезет дальше????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это отдельный интерфейс, полностью управляемый, все зависит от того как вы настроите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:27 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Ок. Огромное спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 247


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB