faq обучение настройка
Текущее время: Пн июл 21, 2025 18:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210 авторизация / проброс портов
СообщениеДобавлено: Вт дек 09, 2008 00:01 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
На счет проброса портов идея в принципе понятна.
первым правилом из пары делается проброс, вторым открывается порт.
С torrent у меня не работает.
Все по примеру с rdp, только протокол заменил (предварительно вписав в объекты-сервисы порт который у меня utorrent использует tcp/udp)
Ко мне не соединяются.

Авторизация. Можно ли сделать авторизацию по ntlm или по ip ? Ну и соответсвенно как это сделать ...

пс. беспокоит загрузка ЦП устройства. я сейчас тестирую один и то (торентом) до 15% съедаю при 500 коннектах из 12 К. заявленных.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 06:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Приведите правила, которыми делали проброс.

Устройство поддерживает базу данных пользователей Radius, а авторизация по IP делается включением привязки MAC-IP, заведением соответственных ARP, изменением в правилах "сеть"-"интернет" lannet на группу разрешенных адресов. NTLM - нет. Это вам не ISA.

Насчет загрузки - у вас часом логгирование на несуществующий сервер не включено?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=64076

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 21:39 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?t=64076


ага. и послали от туда.

Сопутствующие вопросы.
Почему в отличии от логики сначала идет правило пробрасывающее а потом уже открывающее порт.

Как выглядит логика http регистрации пользователей и регистрации по ip (лучше по пунктам. с wingate и winroute это проделывать легко, тут ни как) ?
Деваться некуда, железку надо в эксплуатацию сдавать ...


Последний раз редактировалось katras Вт дек 09, 2008 22:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 21:52 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
вот одна из попыток.
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

что интересно. скачка иногда происходит с меня ... но не всегда.

Еще интересно увидеть бы как правильно прописать правила для dmz что бы расположенный там сервер почты и ftp правильно видел реальные ip соединений.

--------------
Model: DFL-210
System Time: 2008-12-09 22:06:47
Uptime: 0 days, 02:48:04
Configuration: Version 20
Firmware Version: 2.20.03.08-8260
Sep 26 2008


Последний раз редактировалось katras Вт дек 09, 2008 22:08, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 22:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Иногда, когда вы подсоединяетесь и другой стороне что-то надо от вас, скачивание пойдет.

А вообще, 1) выключите NAT-PMP 2) проверьте, чтобы у вас не работали файрволы на ПК, включая их модули из антивирусов и стандартный виндовый.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 22:17 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
сервис ics выключен вообще.
работает avast. там работают только антивирус, веб-сканер и маил-сканер.
При прямом подключении адсл модема торен работает нормально.

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 22:57 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ниффига не видно...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2008 07:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
katras писал(а):
С torrent у меня не работает.
Все по примеру с rdp, только протокол заменил (предварительно вписав в объекты-сервисы порт который у меня utorrent использует tcp/udp)
Ко мне не соединяются.
У вас на wan какой тип соединения? Прямое со статическим адресом? Никаких наворотов врооде дополнительного IP-адреса на wan порту нет?


katras писал(а):
пс. беспокоит загрузка ЦП устройства. я сейчас тестирую один и то (торентом) до 15% съедаю
15% - это средняя по графику через меню Status-System? Это нормально, если скорость инета большая, 5-10 МБит.

Если через окошко, возникающее при логине на устройство Resources - CPU Load: 15%, то это разовая пиковая загрузка при вашем подключении, что тоже нормально.

katras писал(а):
при 500 коннектах из 12 К. заявленных.
Для одного торрент-клиента это тоже вполне обычно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 22:21 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
2YuriAM

wan получает адрес с модема по dhcp.

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 23:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
katras писал(а):
2YuriAM

wan получает адрес с модема по dhcp.
Это двойной NAT. Поэтому проброс у вас и не работает. Порты и на модеме надо пробрасывать.

Либо лучше создавать pppoe подключение на DFL, а модем выставить в режим моста. Тогда вы избежите двойного НАТа, что упростит настройку.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 01:25 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
2YuriAM

thn.
OK! Port 60444 is open and accepting connections.

А в настройках pppoe "Idle Timeout:" чтобы он и не думал класть трубку лучше ставить 0 ?

Есть ли пример настройки с ассумед пользователями по ip ?

Сейчас работает софтовый кешируюший прокси. Там большая база закрытых адресов ... 500 правил имеющихся явно не хватит. Можно поставить SmallProxy. Но как это коректнее настроить ?

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 273


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB