faq обучение настройка
Текущее время: Ср июл 23, 2025 20:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: RULE 6000051 Default_Rule Action=drop
СообщениеДобавлено: Вс май 31, 2009 12:19 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
Не получается закконектиться извне на коробочку по VPN.
В логах пишет про: DFL-210: RULE 6000051 Default_Rule Action=drop
Как изменить данное правило или убрать его вовсе. В каких настройках искать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 31, 2009 19:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В DFL, равно как и в других маршрутизаторах, применяется принцип "запрещено все, что не разрешено".

Указанное вами сообщение говорит о том, что устройство не нашло в IP Rules правила на доступа извне (с "внешнего" интерфейса) на core по определенным портам.

В частном случае обращения к специальному функционалу DFL для VPN (при условии, что у вас корректно настроен IPsec/PPTP/L2TP-серверы), у вас возможно сняты галки IPsec/PPTP/L2TP before rules в дополнительных настройках соответствующего VPN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 08:37 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
danilovav писал(а):
В частном случае обращения к специальному функционалу DFL для VPN (при условии, что у вас корректно настроен IPsec/PPTP/L2TP-серверы), у вас возможно сняты галки IPsec/PPTP/L2TP before rules в дополнительных настройках соответствующего VPN.


Идея хорошая и местами расово правильная, но, к сожалению, с действительностью ничего общего не имеющая.
Галки - стоят.

Убирать и ставить их назад - пробовали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 09:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Идея - основнополагающая для packet inspection. К тому же, ее абсолютную правильность подтверждает тот факт, что устройство не искуственный интеллект и не может предугадать, что вы от него хотите, не задав правил.

В вашем случае - показывайте как и что вы настраивали. Скорее всего у вас ошибка.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 09:32 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
danilovav писал(а):
В вашем случае - показывайте как и что вы настраивали. Скорее всего у вас ошибка.


Ви таки не повегите, но в полном соответствие с инструкцией viewtopic.php?p=499431#499431


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 09:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Показывайте настройки. Никто, ни пользователи, ни сотрудники компании, не смогут вам помочь, вместо ваших настроек видя фразу "все сделал по инструкции".

PS предлагаю повесить слоганом форума "проверено - телепатов нет" с одного небезызвестного аналогичного ресурса.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 09:56 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 10:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы так и не показали дополнительные настройки РРТР (которые в серверах РРТР).

С виду у вас все нормально, похоже именно на запрет доступа по pptp-suite.

-- added

Надеюсь, речь идет о том, что у вас не устанавливается РРТР извне?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 10:37 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
danilovav писал(а):
Надеюсь, речь идет о том, что у вас не устанавливается РРТР извне?


Именно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 10:51 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 12:59 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
Проблема всё ещё актуальна, будет ли ответ от DLink-ов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 13:50 
Не в сети

Зарегистрирован: Пт дек 16, 2005 12:36
Сообщений: 9
Откуда: Москва
Мда, что-то нетелепаты, сомневавшиеся в настройке "строго по мануалу" и истово требовавшие полный конфиг в студию, куда-то испарились...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 15:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Уважаемый KAPACb

Как показывает практика, 99% вопросов из класса "не работает" заканчивается тем, что что-то не настроено или что-то перекручено.

В конкретном случае во-первых желательно обновить девайс до последней прошивки. Во-вторых, полный конфиг никто не требовал. В-третьих, автор, будьте добры полную строчку ошибки. Точно ли она относится к РРТР?

PS Сам РРТР так и не настроил. Использую L2TP over IPsec.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 16:26 
Не в сети

Зарегистрирован: Ср май 27, 2009 15:58
Сообщений: 12
2009-06-01 Warning RULE Default_Rule UDP WAN 212.53.40.40 5060
06000051
20:30:39
rev=1 ipdatalen=10 udptotlen=10

ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 01, 2009 19:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
UDP 5060 - SIP.
212.53.40.40 - sipnet.ru
Никакого отношения к РРТР.
Смотрите остальные логи.
Думаю, проблема там будет описана, вы ее просто проглядели.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB