faq обучение настройка
Текущее время: Ср сен 10, 2025 08:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 25, 2008 08:19 
Не в сети

Зарегистрирован: Пт янв 25, 2008 00:36
Сообщений: 11
Доброго времени суток!

Пытался найти решение своей проблемы, но то что нашел, не решило ее, сейчас и поиск на форуме не работает :(

Теперь суть проблемы. Есть локальная сеть, IP адреса в сети
192.168.70.xxx Последний октет - соотвтественно номер квартиры.
Я втыкаю мой DSL-2500U/BRU/D в свитч, настраиваю его как
маршрутизатор, и он начинает раздавать инет всем в локалке , кто
пропишет его ip в шлюзе, что, вобщем, не удивительно. В моем случае, ip роутера установлен 192.168.70.111, потому как 192.168.70.1 занят серваком.
Далее, у меня в квартире две машины, с ip 192.168.70.104 и
192.168.70.144. Инет должен даваться только им. Я лезу в Advanced
Setup -> Security -> IP Filtering - > Outgoing. После я добавляю 3
правила, по которым инет должен блокироваться всем ip в сети, кроме
моих 2-х компьютеров, поэтому я жму "add" и добавляю:

Filter Name: Filter_1
Protocol: Any
Select IP Range by: IP Addresses
Source IP address: 192.168.70.1 ~ 192.168.70.103
Source Port (port or port:port): - оставляю пустым
Select IP Range by: - оставляю пустым, я так понял это ip адреса в инете
Destination Port (port or port:port): - оставляю пустым,это, я так понял, порты назначения, тоже в инете.

Таким образом, я создаю 3 маски с диапазономи:
192.168.70.1 ~ 192.168.70.103, 192.168.70.105 ~ 192.168.70.143 и 192.168.70.145 ~ 192.168.70.255.

После этого, перезагружаю роутер, и по идее, доступ должны иметь машины с ip 192.168.70.104 и 192.168.70.144.
Однако, сейчас я все это пишу с ip 192.168.70.106, потому что ничего не фильтруется.

Далее, я решил все таки проверить, может я не туда ip range вбиваю? И попробовал вбить ip адреса в поля "Destination IP address:"

Итого получилось:
Filter Name: Filter_1_test
Protocol: Any
Select IP Range by: оставляю пустым
Source Port (port or port:port): оставляю пустым
Select IP Range by: Ip Addresses
Destination IP address: 192.168.70.1 ~ 192.168.70.103
Destination Port (port or port:port): оставляю пустым

После Apply"я этого правила, роутер перестал открывать веб - интерфейс, и перекрыл доступ в инет со всех ип. Но пинговался.
Пришлось делать мастер ресет.
Итог. Инет раздается всем машинам, outgoing filtering не работает, при попытке ввести каки-либо ip адреса в фильтре в раздел Destination IP address: Роутер замолкает, закрывает доступ и тихо сидит. Но пингуется.

З.Ы. Данный роутер возил в сервис центр, в связи с кривыми руками, прошил его случайно в первый день прошивой от DSL-2500U. Самому роутеру 2 недели с покупки, сейчас прошит последней, которая на сайте прошива - "RU_DSL-2500U_1.00_11162007_cfe_fs_kernel"

ПОМОГИТЕ ПОЖАЛУЙСТА РАЗОБРАТЬСЯ. :(

Вот еще служебная инфа, может пригодится:
Device Info

Board ID: 96332CG
Software Version: RU_DSL-2500U_1.00_11162007
Bootloader (CFE) Version: (before 1.0.37-5.12)

This information reflects the current status of your DSL connection.


Line Rate - Upstream (Kbps): 256
Line Rate - Downstream (Kbps): 256
LAN IP Address: 192.168.70.111
Default Gateway: 172.16.0.206
Primary DNS Server: 213.140.228.218
Secondary DNS Server: 213.140.231.3

Диагностика:


Test the connection to your local network Test your ENET(1-4) Connection: PASS Help


Test the connection to your DSL service provider Test ADSL Synchronization: PASS Help
Test ATM OAM F5 segment ping: FAIL Help
Test ATM OAM F5 end-to-end ping: FAIL Help


Test the connection to your Internet service provider Test PPP server connection: PASS Help
Test authentication with ISP: PASS Help
Test the assigned IP address: PASS Help
Ping default gateway: PASS Help
Ping primary Domain Name Server: PASS Help


На компах стоит Windows XP SP-2 с security hotfix"ами.
Интернет юзается от подмосковного провайдера Domolink, скорость тарифного плана - 128 Kbs/s


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 25, 2008 11:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Mad Max писал(а):
Доброго времени суток!

Пытался найти решение своей проблемы, но то что нашел, не решило ее, сейчас и поиск на форуме не работает :(

Теперь суть проблемы. Есть локальная сеть, IP адреса в сети
192.168.70.xxx Последний октет - соотвтественно номер квартиры.
Я втыкаю мой DSL-2500U/BRU/D в свитч, настраиваю его как
маршрутизатор, и он начинает раздавать инет всем в локалке , кто
пропишет его ip в шлюзе, что, вобщем, не удивительно. В моем случае, ip роутера установлен 192.168.70.111, потому как 192.168.70.1 занят серваком.
Далее, у меня в квартире две машины, с ip 192.168.70.104 и
192.168.70.144. Инет должен даваться только им. Я лезу в Advanced
Setup -> Security -> IP Filtering - > Outgoing. После я добавляю 3
правила, по которым инет должен блокироваться всем ip в сети, кроме
моих 2-х компьютеров, поэтому я жму "add" и добавляю:

Filter Name: Filter_1
Protocol: Any
Select IP Range by: IP Addresses
Source IP address: 192.168.70.1 ~ 192.168.70.103
Source Port (port or port:port): - оставляю пустым
Select IP Range by: - оставляю пустым, я так понял это ip адреса в инете
Destination Port (port or port:port): - оставляю пустым,это, я так понял, порты назначения, тоже в инете.

Таким образом, я создаю 3 маски с диапазономи:
192.168.70.1 ~ 192.168.70.103, 192.168.70.105 ~ 192.168.70.143 и 192.168.70.145 ~ 192.168.70.255.

После этого, перезагружаю роутер, и по идее, доступ должны иметь машины с ip 192.168.70.104 и 192.168.70.144.
Однако, сейчас я все это пишу с ip 192.168.70.106, потому что ничего не фильтруется.

Далее, я решил все таки проверить, может я не туда ip range вбиваю? И попробовал вбить ip адреса в поля "Destination IP address:"

Итого получилось:
Filter Name: Filter_1_test
Protocol: Any
Select IP Range by: оставляю пустым
Source Port (port or port:port): оставляю пустым
Select IP Range by: Ip Addresses
Destination IP address: 192.168.70.1 ~ 192.168.70.103
Destination Port (port or port:port): оставляю пустым

После Apply"я этого правила, роутер перестал открывать веб - интерфейс, и перекрыл доступ в инет со всех ип. Но пинговался.
Пришлось делать мастер ресет.
Итог. Инет раздается всем машинам, outgoing filtering не работает, при попытке ввести каки-либо ip адреса в фильтре в раздел Destination IP address: Роутер замолкает, закрывает доступ и тихо сидит. Но пингуется.

З.Ы. Данный роутер возил в сервис центр, в связи с кривыми руками, прошил его случайно в первый день прошивой от DSL-2500U. Самому роутеру 2 недели с покупки, сейчас прошит последней, которая на сайте прошива - "RU_DSL-2500U_1.00_11162007_cfe_fs_kernel"

ПОМОГИТЕ ПОЖАЛУЙСТА РАЗОБРАТЬСЯ. :(

Вот еще служебная инфа, может пригодится:
Device Info

Board ID: 96332CG
Software Version: RU_DSL-2500U_1.00_11162007
Bootloader (CFE) Version: (before 1.0.37-5.12)

This information reflects the current status of your DSL connection.


Line Rate - Upstream (Kbps): 256
Line Rate - Downstream (Kbps): 256
LAN IP Address: 192.168.70.111
Default Gateway: 172.16.0.206
Primary DNS Server: 213.140.228.218
Secondary DNS Server: 213.140.231.3

Диагностика:


Test the connection to your local network Test your ENET(1-4) Connection: PASS Help


Test the connection to your DSL service provider Test ADSL Synchronization: PASS Help
Test ATM OAM F5 segment ping: FAIL Help
Test ATM OAM F5 end-to-end ping: FAIL Help


Test the connection to your Internet service provider Test PPP server connection: PASS Help
Test authentication with ISP: PASS Help
Test the assigned IP address: PASS Help
Ping default gateway: PASS Help
Ping primary Domain Name Server: PASS Help


На компах стоит Windows XP SP-2 с security hotfix"ами.
Интернет юзается от подмосковного провайдера Domolink, скорость тарифного плана - 128 Kbs/s

По поводу второй части вопроса - данная проблема уже была выявлена. Заключается она в том, что если в четвертом октете ip-адреса в Destination IP address стоит трехзначное число, то "вылетает" веб-интерфейс. На текущий момент данная проблема исправлена в тестовой прошивке, которую я могу выслать Вам на e-mail. В следующем релизе прошивки этой проблемы не будет.

С данной прошивкой сейчас был проведен опыт: ip-адрес модема был установлен в 192.168.70.111, режим работы - роутер. За ним шлюз, на который будет отправляться ping.

Создал 3 правила Outgoing IP Filtering и задал диапазоны Source IP address
rule1:
192.168.70.1-192.168.70.103
rule2:
192.168.70.105-192.168.70.143
rule3:
192.168.70.145-192.168.70.255

Проверка:

Устанавливаю на компьютере IP-адрес 192.168.70.1

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.1
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss


Устанавливаю на компьютере IP-адрес 192.168.70.103

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.103
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss


Устанавливаю на компьютере IP-адрес 192.168.70.104

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.104
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: icmp_seq=0 ttl=63 time=26.918 ms
64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=26.226 ms
64 bytes from 192.168.100.1: icmp_seq=2 ttl=63 time=26.282 ms
--- 192.168.100.1 ping statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 26.226/26.475/26.918/0.314 ms


Устанавливаю на компьютере IP-адрес 192.168.70.105

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.105
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss


Устанавливаю на компьютере IP-адрес 192.168.70.144

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.144
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: icmp_seq=0 ttl=63 time=26.321 ms
64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=25.706 ms
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 25.706/26.014/26.321/0.307 ms


Устанавливаю на компьютере IP-адрес 192.168.70.145

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.145
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 0 packets received, 100.0% packet loss


Устанавливаю на компьютере IP-адрес 192.168.70.254


[ministre@ ~]$ sudo ifconfig sk1 192.168.70.254
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 0 packets received, 100.0% packet loss


Все 3 правила сработали корректно.
Сейчас проверю RU_DSL-2500U_1.00_11162007 и о результате напишу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 25, 2008 11:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Действительно... те же правила и прошивка RU_DSL-2500U_1.00_11162007

Правило 1 - работает.

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.1
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 0 packets received, 100.0% packet loss


Правило 2 - не работает.

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.105
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: icmp_seq=0 ttl=63 time=27.372 ms
64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=26.389 ms
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 26.389/26.880/27.372/0.492 ms


Правило 3 - не работает.

[ministre@ ~]$ sudo ifconfig sk1 192.168.70.145
[ministre@ ~]$ ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: icmp_seq=0 ttl=63 time=25.876 ms
64 bytes from 192.168.100.1: icmp_seq=1 ttl=63 time=26.370 ms
--- 192.168.100.1 ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 25.876/26.123/26.370/0.247 ms


Спасибо Вам. Напишите e-mail в личку и я вышлю прошивку в которой проблема исправлена.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB