faq обучение настройка
Текущее время: Вт июл 22, 2025 22:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Сломал моск...DFL-210 и DSL-2640U
СообщениеДобавлено: Пт апр 03, 2009 09:40 
Не в сети

Зарегистрирован: Вс мар 22, 2009 21:29
Сообщений: 23
Добрый день, коллеги.
По моим предыдущем сообщениям в этом разделе вы имели возможность понять, что я пытаюсь организовать на базе DFL-210 доступ в инет через 2 канала и поднять на нем PPTP-сервер. Так вот, тут я попытаюсь поднять именно тему по 2-му каналу, который обеспечивает провайдер авангард. Ибо с 1-м провом, Корбиной, вроде все более-менее нормально.
Дано:
1. 2-й канал по ADSL, IP внешний белый, роутер DSL-2640U. Его LAN - 192.168.21.0/24, IP=192.168.21.1
2. Этот роутер связан с DFL-210 через порт DMZ, который в свою очередь сконфигурирован в 192.168.21.0/24, IP=192.168.21.2, GW=192.168.21.2.
3. В ip rules прописано правило allow dmz all-nets core dmz-ip ping-inbound. Другие правила пока прибил, надо хотя бы для начала пинги заставить ходить, а так до этого выставлял и all-service с точно таким же результатом.
4. Пингуется со сторонней сетки внешний белый IP.

По идее (т.е. по логике устройств и здравому смыслу) - пинги должны ходить. Но не ходят. При этом, если поменять метрику в routes на более приоритетную - маршрутизация LAN в интернете вместо корбины начинает работатчерез авангард. Т.е. канал как бы исправен.
Далее проделываю такой эксперимент: выдергиваю шнур из DMZ-порта DFL-210 и втыкаю его в машину на W2003 сервер, сетевушка которой сконфигурирована точно также, как и DMZ-порт. В "обычной жизни" эта карточка, естественно, никуда не подключена и забанена. Так вот, после проделывания такого опыта пинги тут же начинают ходить, vpn-туннель - поднимается и т.д. Т.е. никаких фильтров со стороны авангарда нет.

Вообще не понимаю - где грабли искать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 10:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://www.dlink.ru/ru/faq/85/576.html
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 10:51 
Не в сети

Зарегистрирован: Вс мар 22, 2009 21:29
Сообщений: 23
Коллеги, при чем тут PBR когда просто доступ извне не работает?
Как мне кажется, надо сначала настроить чтобы ОБА канала работали, и только потом - поднимать PBR...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 11:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
AlexeySpb писал(а):
Коллеги, при чем тут PBR когда просто доступ извне не работает?
Как мне кажется, надо сначала настроить чтобы ОБА канала работали, и только потом - поднимать PBR...
так и только так.

Лучшая практика работы с ADSL модемами в паре c DFL - модем ставить в режим моста, а на DFL настраивать PPPoE интерфейс. Он собственно и будет вторым WAN каналом.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт апр 03, 2009 11:09, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 11:08 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
AlexeySpb писал(а):
Коллеги, при чем тут PBR когда просто доступ извне не работает?
Как мне кажется, надо сначала настроить чтобы ОБА канала работали, и только потом - поднимать PBR...

а вы пробовали на любом компьютере с 2мя сетевыми картами (допустим тоже в и-нет смотрять) указать 2 шлюза по умолчанию (т.е на all-net) на обоих сетевухах.
оно что будет работать? =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 11:35 
Не в сети

Зарегистрирован: Вс мар 22, 2009 21:29
Сообщений: 23
YuriAM писал(а):
Лучшая практика работы с ADSL модемами в паре c DFL - модем ставить в режим моста, а на DFL настраивать PPPoE интерфейс. Он собственно и будет вторым WAN каналом.

Есть какие-то другие способы, кроме моста? У меня авангард тв подключен - сильно сомневаюсь, что он будет работать при настройке модема в режим моста.

Cranium писал(а):
а вы пробовали на любом компьютере с 2мя сетевыми картами (допустим тоже в и-нет смотрять) указать 2 шлюза по умолчанию (т.е на all-net) на обоих сетевухах.
оно что будет работать? =)

Будет работать сетевуха, метрика которой меньше.
Тут вопрос в другом - нет доступа извне. Не с локалки в интернет, а с инета даже до роутера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 12:04 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Цитата:
Cranium писал(а):
а вы пробовали на любом компьютере с 2мя сетевыми картами (допустим тоже в и-нет смотрять) указать 2 шлюза по умолчанию (т.е на all-net) на обоих сетевухах.
оно что будет работать? =)

Будет работать сетевуха, метрика которой меньше.
Тут вопрос в другом - нет доступа извне. Не с локалки в интернет, а с инета даже до роутера.


ну у вас именно так и работает DFL выже сами написали :
Цитата:
При этом, если поменять метрику в routes на более приоритетную - маршрутизация LAN в интернете вместо корбины начинает работатчерез авангард.

Вообщем вам уже посоветовали использовать PBR если выхотите с обоими провами сразу работать, а с TV - ну на корбине людиже смортя Tv через DFL-210, и вы сможете..., просто сидеть настраивать надо как собственно и всё остальное на DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 12:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
AlexeySpb писал(а):
Есть какие-то другие способы, кроме моста? У меня авангард тв подключен - сильно сомневаюсь, что он будет работать при настройке модема в режим моста.
Другой (плохой) способ - это, видимо, как у вас: модем в режиме рутера. Тогда для доступа извне всегда придется делать двойной проброс портов из-за двойного NAT. Брр-р-р! :?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 04:03 
Не в сети

Зарегистрирован: Сб апр 04, 2009 03:42
Сообщений: 39
[quote="YuriAM"][quote="AlexeySpb"]Коллеги, при чем тут PBR когда просто доступ извне не работает?
Как мне кажется, надо сначала настроить чтобы ОБА канала работали, и только потом - поднимать PBR...[/quote]так и только так.

Лучшая практика работы с ADSL модемами в паре c DFL - модем ставить в режим моста, а на DFL настраивать PPPoE интерфейс. Он собственно и будет вторым WAN каналом.[/quote]
а чем плохо - модем в режиме half-bridge ?
"IP extension" чекбокс воткнуть и с DHCP все отлично работает.
столь же прозрачно как и в случае моста(но отпадает потребность конфигурировать PPoE на модеме).
преференции MAC-IP только DHCP-у выставить(адресс все одно раздаваться буит но "береженого бог бережет").


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 13:58 
Не в сети

Зарегистрирован: Вс мар 22, 2009 21:29
Сообщений: 23
Azzyx:
А где это в 2640 выставляется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 05, 2009 20:35 
Не в сети

Зарегистрирован: Сб апр 04, 2009 03:42
Сообщений: 39
[quote="AlexeySpb"][b]Azzyx[/b]:
А где это в 2640 выставляется?[/quote]
в настройках WAN-интерфейса.
там где пассворд и имя аккаунта указываете и режим +бриджинг ppoe-пакетов в lan итп. те перед управлением NAT и SPI(оба необходимо отключить).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB