faq обучение настройка
Текущее время: Чт авг 21, 2025 11:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Косяки DFL-700
СообщениеДобавлено: Ср мар 15, 2006 01:38 
Не в сети

Зарегистрирован: Сб июн 11, 2005 13:15
Сообщений: 37
Откуда: Москва
Прочитал, я вот это дело {DFL-600 - уже просто нет слов...} и очень хочется понять что же делать мне.

У меня большой зоопарк d-link'овского оборудования и самое нестабильное из всего этого как раз DFL-700, итак по порядку.

Делаем VPN туннель между DFL-700 и например DI-808HV.
Туннель поднимается только если его инициировать со стороны DI-808HV (что касается шифрования, обмена ключами, пробовалось все что должен понимать DI-808HV (3DES, DES) (MD5, SHA1), порядок шифрования менялся, количество вариантов протоколов тоже меняли, результат ноль.

Теперь вот какая ситуация, есть Компьютер-1 стоящий в LAN DFL-700, на компьютере прописан принт-сервер DP-300U c любым принтером (HP 6L, 6P, 1100, 1200, 1300, 1320) находящийся за LAN у DI-808HV, между этими устройствами создан туннель VPN, поднимаем туннель со стороны DI-808HV и пытаемся напечатать с Компьютера-1 на этот принтер, тоже ноль, при этом мы естественно открыли абсолютно все порты во всех направлениях, выключали {{Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN.}} чтобы можно было задавать фильтрацию индивидуально на каждое VPN соединение, результат ноль,

Фокус №1, делаем тоже самое один в один с двумя DI-808HV и принт-сервером DP-300U - все работает,
Фокус №2, делаем тоже самое но между DFL-700 и DI-808HV используя принт-сервер HP тоже все работает.
Естественно все заданные нами правила разрешают все.

Сделав все это можете попытаться удалить этот туннель просто через web-интерфейс DFL-700, будет вот что, естественно туннель не удалится, и в закладке статус появится {{Exception 0xd occurred at address 0x10030008:0x3068c92}}

Мы думали что возможно удаление удерживают привязки к правилам, но нет пробовали удалять все > результат ноль, просто ничего не удаляется. Пришлось делать Factory Reset, и начинать все сначала.

Идем дальше

Разместили мы сдуру за DFL-700 web-сервер естественно опубликовали IP на LAN сделали Mapping, и после того как на сайт зашло человек 20, и открылось что-то около 50-60 сессий, попробуйте зайти на закладку {Connection}.

Думаю зависание броузера вам обеспечено, страница статуса не выведится полностью никогда.

Прошивки брали здесь
http://ftp.dlink.ru/pub/FireWall/DFL-70 ... pgrade.img
причем самое интересное предыдущая версия прошивки хотя бы не подвешивала web-интерфейс но глючила во всем также.

Могу еще добавить что имея несколько туннелей при отключенном режиме {{Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN.}} совершенно нет никаких сил перебирать пересечения всех туннелей и разрешенные между ними правила, Можно на сей счет сделать хотя бы как сделано в разделах {Administration или Routing или PortMapping или VPN}.


Все наши эксперименты после их обнаружения проверялись на столе не используя кривые каналы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 15, 2006 14:15 
Не в сети

Зарегистрирован: Сб июн 11, 2005 13:15
Сообщений: 37
Откуда: Москва
Господа, супервайзоры пожалуйста соблаговолите любезно изучить проблему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 19, 2006 12:47 
Не в сети

Зарегистрирован: Сб июн 11, 2005 13:15
Сообщений: 37
Откуда: Москва
Уважаемые представители D-LINK все таки хотелось настоятельно удостоверится, вы прочитали данный пост?

Обнаружение {Exception 0xd occurred at address 0x10030008:0x3068c92} это не глюки настройки, это реальная проблема устройства!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 29, 2006 00:28 
Не в сети

Зарегистрирован: Ср мар 29, 2006 00:20
Сообщений: 1
Откуда: Moscow
Меня тоже чертовски интересует вопрос насчет работы DP300 через тоннель DFL700-DI808HV. Пробовал всё и всюду разрешать - не работает. Может есть какая-нибудь волшебная комбинация?

Или получается, что одно оборудование DLink несовместимо с другим оборудованием DLink?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 29, 2006 02:05 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
Цитата:
Разместили мы сдуру за DFL-700 web-сервер естественно опубликовали IP на LAN сделали Mapping, и после того как на сайт зашло человек 20, и открылось что-то около 50-60 сессий, попробуйте зайти на закладку {Connection}.

Думаю зависание броузера вам обеспечено, страница статуса не выведится полностью никогда.


у меня похожая фигня когда я через впн в админку пытаюсь залезть.
из локалки вроде нормально


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB