faq обучение настройка
Текущее время: Сб авг 02, 2025 11:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Несколько проблем с SAT в DFL-800
СообщениеДобавлено: Вт май 12, 2009 12:27 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
1. есть два провайдера
по обоим настроены SAT правила
но один работает, а второй нет
то что описано в FAQ что при падении одного провайдера правило маршрутизации - не помогает
нужно чтобы эти правила работали одновременно
т.е. и по первому и по второму провайдеру
2. есть третье SAT правило такое е же как первые два, но только по одному провайдеру, работало работало и вдруг
на тебе:
seqno=3327100718 accstart=1936135882 accend=1936135884 origsent=300 termsent=0 ipdatalen=40 tcphdrlen=40 syn=1
tcp_seqno_too_high / drop
чтобы это могло обозначать ?
DFL версия 2,20


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 12:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Вам надо смотреть нижнюю часть FAQ, про правила маршрутизации и альтернативные таблицы.

2. Не видя ваших правил, что-то сказать очень сложно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 12:47 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
1 1_to_Server SAT any all-nets core wan2_ip serv_service
2 2_to_Server Allow any all-nets core wan2_ip serv_service
и такие же
1 1_to_Server SAT any all-nets core wan1_ip serv_service
2 2_to_Server Allow any all-nets core wan1_ip serv_service

работает только на основном канале wan2
на резервном никак


Последний раз редактировалось Xden Вт май 12, 2009 15:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 15:43 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
1я часть сделана согласно FAQ и тем не менее проброс не работает проверено неоднократно:
PBR такой вот есть
In_79 any all-nets wan1 all-nets all_services
GeneralName: In_79
Forward Table:main
Return Table:alt
Service:all_servives
Schedule: none

Source any
Destination all-nets
Interface: wan1
Network: all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 16:47 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Xden писал(а):
1я часть сделана согласно FAQ и тем не менее проброс не работает проверено неоднократно:
PBR такой вот есть
In_79 any all-nets wan1 all-nets all_services
GeneralName: In_79
Forward Table:main
Return Table:alt
Service:all_servives
Schedule: none

Source any
Destination all-nets
Interface: wan1
Network: all-nets

Для начала локализуем немного, сделайте так:
Forward Table:main
Return Table:alt
Service: you_sat_service
Schedule: none

Source_inf: wan1
Source_Net: all-nets
Dest_Inf: core
Dest_Net: wan1_ip

И покажите что у вас в main и alt_table.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 17:03 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
Cranium писал(а):
Xden писал(а):
1я часть сделана согласно FAQ и тем не менее проброс не работает проверено неоднократно:
PBR такой вот есть
In_79 any all-nets wan1 all-nets all_services
GeneralName: In_79
Forward Table:main
Return Table:alt
Service:all_servives
Schedule: none

Source any
Destination all-nets
Interface: wan1
Network: all-nets

Для начала локализуем немного, сделайте так:
Forward Table:main
Return Table:alt
Service: you_sat_service
Schedule: none

Source_inf: wan1
Source_Net: all-nets
Dest_Inf: core
Dest_Net: wan1_ip

И покажите что у вас в main и alt_table.


это в PBR так дословно записать ? - сделал и.. даже заработало....
спасиб так оставлять или конкретизировать надо чтото.....
на лицо расхождение правила с FAQ


Последний раз редактировалось Xden Вт май 12, 2009 17:10, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 17:05 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
alt
Type Interface Network Gateway Local IP address Metric Monitor this route Comments
Route wan2 all-nets wan2_gw 60 Yes
Route wan1 all-nets wan1_gw 50 Yes

main
Route wan2 all-nets wan2_gw 50 Yes
Route wan2 wan2net 50 Yes
Route wan1 wan1net 60 Yes
Route wan1 all-nets wan1_gw 60 Yes
Route dmz dmznet 100 No
Route lan lannet 100 No


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько проблем с SAT в DFL-800
СообщениеДобавлено: Вт май 12, 2009 17:18 
Не в сети

Зарегистрирован: Вт май 12, 2009 12:18
Сообщений: 8
Xden писал(а):
seqno=3327100718 accstart=1936135882 accend=1936135884 origsent=300 termsent=0 ipdatalen=40 tcphdrlen=40 syn=1
tcp_seqno_too_high / drop
чтобы это могло обозначать ?
DFL версия 2,20

а по данному евент/экшн кто нибудь сможет прокоментировать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько проблем с SAT в DFL-800
СообщениеДобавлено: Ср май 13, 2009 10:43 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Xden писал(а):
Xden писал(а):
seqno=3327100718 accstart=1936135882 accend=1936135884 origsent=300 termsent=0 ipdatalen=40 tcphdrlen=40 syn=1
tcp_seqno_too_high / drop
чтобы это могло обозначать ?
DFL версия 2,20

а по данному евент/экшн кто нибудь сможет прокоментировать ?


на счёт PBR если вам кроме этого одного SAT на wan1 больше ничего ненадо, оставлятйе так, если надо будет что-то ещё или добавляйте такоеже правило или переправьте первое на all_service.
Что в FAQ уже невспомню но Sounce inf: ANY - точно не особо..., а чтоб SAT работал в PBR одназначно надо destination core\wan1_ip. собствено как и само SAT правило., также смотреть надо какой типа таблицы у вас alt ( only, first...etc)., но если уже всё работает то лучше не париться)

А по поводу эвента, "tcp_seqno_too_high" - Зайдите на DFL в System -> Advanced Settings -> TCP Settings -> в самом низу будет "TCP Sequence Numbers" - поиграйтесь с возможными параметрами там т.е выставите "пропускать", а не дропать. Хотя на безопасности так сказать это не лучшим образом скажется и не факт что вам поможет вообще. Попробуйте просто переделать это заглючившее SAT правило заново.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 217


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB