faq обучение настройка
Текущее время: Вс июл 27, 2025 12:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-1600 и NAT pool
СообщениеДобавлено: Ср ноя 12, 2008 09:14 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Добрый день.
Следующая проблема, наверное к саппорту.
Имеем DFl-1600, настроено правило NAT для группы интерфейсов WAN1+WAN2. Это правило использует NAT pool из 2-х IP адресов. IP адреса в NAT pool опубликованы через ARP Publish. Сама DFL сидит на собственном IP.
Проблема: при выключение NAT pool из правила IPRules, т.е. первод его на IP pool или Interface address, при применении конфигурации DFL просто перегружается без сохранения. Такое наблюдается на двух DFL сразу.
Прошивки последние.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 21:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
вы не можете использовать один и тот же NAT pool на 2х интерфейсах одновременно.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 21:50 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Спасибо за ответ. Действительно не подумал об этом.
Но сразу возник вопрос о failover канале. Как быть если используется NAT Pool на одном из интерфейсов? Конечно острой необходимости нет, можно обойтись и одним адресом для NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 21:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
failover будет работать стандартно, все равно оба ваших IP попадают в wannet, поэтому вас вполне устроит этот документ http://www.dlink.ru/technical/faq_firewall_54.php

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 12, 2008 22:57 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Спасибо за ответ.
Проблема не решилась.
Я сделал следующее:
В NAT правиле в destination указал один интерфейс WAN1 (pool из под сети которого указан на вкладке NAT). Конфигурация успешно приминилась.
Следующим изменением хотел переключить это правило с NAT Pool на дефолтные настройки - использовать адрес интерфейса. Однако результат тот же - роутер в момент применения изменений перезгрузился, откат до предыдущей конфигурации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 18:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите выполенные вами настройки.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 18:39 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Настройки IP rules
------------------------------------------
Правило:
# Name Action Source interface Source network Destination interface Destination network Service
.....
4 allow_internet NAT lan1 lan1net wan1 all-nets all_services
------------------------------------------
Вкладка NAT:
Use Interface - пусто
AddressSpecify - пусто
Sender Address
New IP Address: - пусто
Use NATPoolNATPool: wan1_nat_pool
------------------------------------------
NAT Pools:
Вкладка General:
Pool Type: - пусто
Use IP Range
IP Range: wan1_ip_205_206 (два адреса *.*.*.205 - 206)
Use IP Pool
IP Pool: - пусто
Number of IPs: - пусто
------------------------------------------
Все остальные настройки равны дефолтным.
Проблема проявляется при переключение режима во вкладке NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
должен в нат пул в поле Pool Type: стоять Stateful

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:11 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Извините, не указал.
Но по дефолту он и стоит Statefull.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 19, 2008 22:21 
Не в сети

Зарегистрирован: Ср окт 03, 2007 20:14
Сообщений: 57
Выход из подобной ситуации следующий:
1) создаем корректное NAT правило (без nat pool)
2) делаем disable правилу с Nat pool
3) применяем конфигурацию
4) удаляем "больное" правило, применяем конфигурацию
При таком алгоритме роутер не перезагружается при применении конфигурации.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 119


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB