faq обучение настройка
Текущее время: Вс авг 03, 2025 18:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: помогите настроить DFL-800
СообщениеДобавлено: Пт ноя 28, 2008 14:31 
Не в сети

Зарегистрирован: Вт сен 06, 2005 10:34
Сообщений: 10
Откуда: moscow
есть такая проблема...
есть устройство, есть 2 провайдера со статическими IP.
не проходит никакой трафик.
настраивал его мастером потом правил руками конфигурацию.
при обращении выдает в логах примерно такие ошибки..

2008-11-28
14:07:27 Предостережение RULE
6000051 Default_Rule TCP lan
192.168.1.21
84.53.182.33 1522
80 ruleset_drop_packet
drop
ipdatalen=28 tcphdrlen=28 syn=1


2008-11-28
14:08:53 Предостережение RULE
6000051 Default_Rule UDP lan
192.168.1.210
224.0.0.251 5353
5353 ruleset_drop_packet
drop
ipdatalen=90 udptotlen=90

2008-11-28
14:08:50 Предостережение IP_PROTO
7000014 TTLOnLow ICMP lan
192.168.1.21
84.53.182.33
ttl_low
drop
ttl=1 ttlmin=3 ipdatalen=72 icmptype=ECHO_REQUEST echoid=512 echoseq=25344



я так понял согласно докам он после настройки дожен весь трафик выпускать, а не пущает..

настройки такие стоят

это правила

drop_smb-all Drop lan lannet wan1 all-nets smb-all

allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound

allow_ftp-passthrough NAT lan lannet wan1 all-nets ftp-passthrough

allow_standard NAT lan lannet wan1 all-nets all_tcpudp


это адресная книга, правил руками всю

dmz_ip 172.17.100.254 IPAddress of interface dmz
dmznet 172.17.100.0/24 The network on interface dmz
lan_ip 192.168.1.1 IPAddress of interface lan
lannet 192.168.1.0/24 The network on interface lan
wan1_dns1 xxx.245.145.6 Primary DNS server for interface wan1.
wan1_dns2 xxx.45.0.3 Secondary DNS server for interface wan1.
wan1_gw xxx.245.137.161 Default gateway for interface wan1.
wan1_ip xxx.245.137.164 IPAddress of interface wan1
wan1net xxx.245.137.160/29 The network on interface wan1
wan2_dns1 yyy.14.50.1 Primary DNS server for interface wan2.
wan2_dns2 yyy.14.50.21 Secondary DNS server for interface wan2.
wan2_gw yyy.107.217.162 Default gateway for interface wan2.
wan2_ip yyy.107.217.163 IPAddress of interface wan2
wan2net yyy.107.217.160/28 The network on interface wan2


настройка Ethernet

dmz dmz_ip dmznet No
lan lan_ip lannet No
wan1 wan1_ip wan1net wan1_gw No
wan2 wan2_ip wan2net wan2_gw No

маршрутизация


Маршрут
wan1 wan1net 100 No Direct route for network wan1net over interface wan1.

Маршрут wan1 all-nets wan1_gw 100 No Default route over interface wan1.

Маршрут wan2 wan2net 90 No Direct route for network wan2net over interface wan2.

Маршрут dmz dmznet 100 No Direct route for network dmznet over interface dmz.
Маршрут lan lannet 100 No Direct route for network lannet over interface lan.

Маршрут wan2 all-nets wan2_gw 90 No Default route over interface wan2.

с устройства провайдеры пингуються.
подскажите плиз, где и что дальше рыть и прописывать..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 02, 2008 14:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите скриншоты, описания недостоточно, так же приведите вывод команды lic из консоли.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 03, 2008 13:02 
Не в сети

Зарегистрирован: Вт сен 06, 2005 10:34
Сообщений: 10
Откуда: moscow
Sergey Vasiliev писал(а):
Приведите скриншоты, описания недостоточно, так же приведите вывод команды lic из консоли.


Здравствуйте, Сергей
Прикрепить скриншоты на форуме не получилось, так что отправляю их вам
в почту.

Вот вывод команды LIC

DFL-800:/> lic

Contents of the License file
----------------------------
Registration key: 1441-6912-5546-3543
Bound to MAC address: 00-1E-58-22-B3-47
Model: DFL-800
Registration date: 2008-04-22 14:01:34
Issued date: 2008-04-22 14:01:34
Last modified: 2008-04-22 14:01:34

Ethernet Interfaces: 4
Max Connections: 25000
Max PBR Tables: (unlimited)
Max Routes: (unlimited)
Max Rules: 1000
Max Throughput: 210
Max VPN Tunnels: 300
Max VPN Throughput: 75
Max GRE Tunnels: 200
Max VLANs: 16
Max HA cluster size: 2
User authentication: YES
Max PPP Tunnels: 300
PPP Clients Available: YES
PPP Servers Available: YES
IKE Responders Available: YES


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB