faq обучение настройка
Текущее время: Ср апр 24, 2024 12:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Вт янв 19, 2016 03:36 
Не в сети

Зарегистрирован: Вт янв 19, 2016 01:34
Сообщений: 6
DSL-2640U/RA/U2A с заводским и, насколько я понимаю, самым свежим 2.5.0.

От провайдера белый адрес.

Указан DMZ хост 192.168.2.1, за которым живет белая сетка /27. Эта /27 ходит наружу через GRE туннель. Простой сырой GRE (IP протокол 47).

Когда ppp до провайдера умирает и поднимается обратно, то GRE туннель не оживает. Поскольку последнее время провайдер повадился сбрасывать его раз в сутки (LCP terminated by peer. Connect time 1440.0 minutes.) - то это начало становится проблемой, т.к. чтоб поднять туннель нужно перегрузить роутер.

После обрыва и подъема ppp обычный, скажем, TCP на белый WAN адрес успешно форвардится на DMZ хост и обратно.

GRE пакеты снаружи на DMZ тоже успешно приходят. А вот пакеты от моего конца GRE туннеля с DMZ хоста роутер не выпускает наружу. Ну, или не переписывает их, как надо. На дальний конец туннеля они не приходят. Посмотреть, что видит провайдер непосредственно от роутера, довольно сложно. Теоретически можно попробовать прорваться через слои тех поддержки до человека, который с той стороны сможет сделать tcpdump, но это отдельный квест на день.

Например, на DMZ хосте:
Код:
03:17:33.652520 IP tunnel-remote > 192.168.1.2: IP somewhere-on-the-internet > internal-host-with-public-ip: icmp 64: echo request seq 0
03:17:33.652825 IP 192.168.1.2 > tunnel-remote: IP internal-host-with-public-ip > somewhere-on-the-internet: icmp 64: echo reply seq 0
но до tunnel-remote ответ не доходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Вт фев 09, 2016 10:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 23, 2013 13:09
Сообщений: 462
Попробуйте использовать beta прошивку, возможно она решит вашу проблему https://cloud.dlink.ru/owcl/index.php/s/9oqFWWAMQUqDOWT
Если же нет, будем разбираться более детально в возникшей проблеме.

_________________
- FAQ по ADSL роутерам
С уважением, Легаев Евгений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Вт фев 09, 2016 12:18 
Не в сети

Зарегистрирован: Вт янв 19, 2016 01:34
Сообщений: 6
Спасибо. К сожалению, из-за разъездом смогу потестировать только после праздников. Обязательно отпишусь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Чт фев 25, 2016 04:35 
Не в сети

Зарегистрирован: Вт янв 19, 2016 01:34
Сообщений: 6
Выдергивание телефонного провода вроде как пережила, что уже хороший знак. Буду следить за поведением дальше.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Пт фев 26, 2016 05:09 
Не в сети

Зарегистрирован: Вт янв 19, 2016 01:34
Сообщений: 6
К сожалению, проблема осталась. Провайдер через сутки дернул ppp и туннель умер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Пн фев 29, 2016 10:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 23, 2013 13:09
Сообщений: 462
Покажите настройки разделов:
- Дополнительно / Разное
- Сеть / WAN настройки соединения раздел "Разное"
- Сеть / LAN
- Межсетевой экран / DMZ

_________________
- FAQ по ADSL роутерам
С уважением, Легаев Евгений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Пн фев 29, 2016 12:14 
Не в сети

Зарегистрирован: Вт янв 19, 2016 01:34
Сообщений: 6
Есть ли способ передать вам эти данные не на публичном форуме?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/RA/U2A теряет проброс GRE на DMZ
СообщениеДобавлено: Пн фев 29, 2016 12:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 23, 2013 13:09
Сообщений: 462
Пишите в личку, либо на adsl@dlink.ru.

_________________
- FAQ по ADSL роутерам
С уважением, Легаев Евгений.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB