faq обучение настройка
Текущее время: Ср авг 13, 2025 23:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: netbios на dfl-1600
СообщениеДобавлено: Пт ноя 21, 2008 09:41 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
Здравствуйте, уважаемые. Помогите пожалуйста советом. Имеется доменная сеть, LAN на трёх диапазонах-192.168.1/2/3.*, dfl-1600 сейчас используется ТОЛЬКО как DHCP, т.е. на 3-х интерфейсах LANа просто патчкорды в основную стойку-на три разных коммутатора, несущих подсети. Юзеры получают динамику со шлюзом DFLа, с DNS и WINS доменов. Буду развивать данную железяку далее, поучившись =), но на данный момент вопрос в следующем-по коннекту на айпи, пингу-подсети друг друга видят-по имени-хоть тресни-тишина. Правило-все сети(lan1+lan2+la3) на все сети (lan1+lan2+la3)-действие allow-сервис all_services не работает.Собственно вопрос-как? =/

п.с. в карте основной маршрутизации правила созданы только на основании автоматики-например-lan1-её подсеть-192.168.1/24 и собственно описание-direct route for network такой то.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 09:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Этот вопрос связан с разрешением имен в среде Microsoft в сетях с внутренней маршрутизацией, а не с D-Link.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:03 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
YuriAM писал(а):
Этот вопрос связан с разрешением имен в среде Microsoft в сетях с внутренней маршрутизацией, а не с D-Link.


тоесть dfl по дефолту разрешает lan-to-lan?

п.с. на сколько я осведомлен-до установки dfl-при статичных ип, всё работало на ура.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
На 1600 у Вас задействованы 3 разых интерфейса и все три смотрят в LAN? Тогда дайте разрешения между этими интерфейсами.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:22 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
MTRX писал(а):
На 1600 у Вас задействованы 3 разых интерфейса и все три смотрят в LAN? Тогда дайте разрешения между этими интерфейсами.


эммм, прочитайте повнимательнее мой первый пост =/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
sawaoff писал(а):
тоесть dfl по дефолту разрешает lan-to-lan?
Не по дефолту, а вы это разрешаете правилами прохождения трафика между сетями. all_services достаточно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А что говорят логи?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 10:35 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
MTRX писал(а):
А что говорят логи?

ну например

192.168.1.24 [2008-11-21 08:32:56] FW: CONN: prio=1 id=00600001 rev=1 event=conn_open rule=lan-to-lan conn=open connipproto=ICMP connrecvif=lan3 connsrcip=192.168.3.70 connsrcid=512 conndestif=lan1 conndestip=192.168.1.10 conndestid=512

тоесть по созданному правилу акссес то дает-но только на замапенные адреса.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: netbios на dfl-1600
СообщениеДобавлено: Пт ноя 21, 2008 10:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
sawaoff писал(а):
Правило-все сети(lan1+lan2+la3) на все сети (lan1+lan2+la3)-действие allow-сервис all_services не работает...

Поднимите эти разрешающие правила выше стандартного правила drop_SMB_all

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: netbios на dfl-1600
СообщениеДобавлено: Пт ноя 21, 2008 11:07 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
MTRX писал(а):
sawaoff писал(а):
Правило-все сети(lan1+lan2+la3) на все сети (lan1+lan2+la3)-действие allow-сервис all_services не работает...

Поднимите эти разрешающие правила выше стандартного правила drop_SMB_all


поднято. плюс попробовал воопще удалил его. ноль эмоций...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: netbios на dfl-1600
СообщениеДобавлено: Пт ноя 21, 2008 18:42 
Не в сети

Зарегистрирован: Пт ноя 21, 2008 09:24
Сообщений: 6
sawaoff писал(а):
MTRX писал(а):
sawaoff писал(а):
Правило-все сети(lan1+lan2+la3) на все сети (lan1+lan2+la3)-действие allow-сервис all_services не работает...

Поднимите эти разрешающие правила выше стандартного правила drop_SMB_all


поднято. плюс попробовал воопще удалил его. ноль эмоций...


суппорта официального можно услышать будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: netbios на dfl-1600
СообщениеДобавлено: Пт ноя 21, 2008 20:22 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
sawaoff писал(а):
суппорта официального можно услышать будет?

У вас проблема не в ДФЛ, у меня аналогичная сеть - все друг друга видят без проблем.
Не ресолвятся ДНС похоже, проверьте сначала этот аспект

З.Ы. подсказка - отключить "только безопасные обновления"
З.З.Ы. Избавтесь от правила аллсервисе, оставте только нужные домену протоколы,
проблем будет гораздо меньше (из личного опыта)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB