Прочитал, я вот это дело {DFL-600 - уже просто нет слов...} и очень хочется понять что же делать мне.
У меня большой зоопарк d-link'овского оборудования и самое нестабильное из всего этого как раз DFL-700, итак по порядку.
Делаем VPN туннель между DFL-700 и например DI-808HV.
Туннель поднимается только если его инициировать со стороны DI-808HV (что касается шифрования, обмена ключами, пробовалось все что должен понимать DI-808HV (3DES, DES) (MD5, SHA1), порядок шифрования менялся, количество вариантов протоколов тоже меняли, результат ноль.
Теперь вот какая ситуация, есть Компьютер-1 стоящий в LAN DFL-700, на компьютере прописан принт-сервер DP-300U c любым принтером (HP 6L, 6P, 1100, 1200, 1300, 1320) находящийся за LAN у DI-808HV, между этими устройствами создан туннель VPN, поднимаем туннель со стороны DI-808HV и пытаемся напечатать с Компьютера-1 на этот принтер, тоже ноль, при этом мы естественно открыли абсолютно все порты во всех направлениях, выключали {{Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN.}} чтобы можно было задавать фильтрацию индивидуально на каждое VPN соединение, результат ноль,
Фокус №1, делаем тоже самое один в один с двумя DI-808HV и принт-сервером DP-300U - все работает,
Фокус №2, делаем тоже самое но между DFL-700 и DI-808HV используя принт-сервер HP тоже все работает.
Естественно все заданные нами правила разрешают все.
Сделав все это можете попытаться удалить этот туннель просто через web-интерфейс DFL-700, будет вот что, естественно туннель не удалится, и в закладке статус появится {{Exception 0xd occurred at address 0x10030008:0x3068c92}}
Мы думали что возможно удаление удерживают привязки к правилам, но нет пробовали удалять все > результат ноль, просто ничего не удаляется. Пришлось делать Factory Reset, и начинать все сначала.
Идем дальше
Разместили мы сдуру за DFL-700 web-сервер естественно опубликовали IP на LAN сделали Mapping, и после того как на сайт зашло человек 20, и открылось что-то около 50-60 сессий, попробуйте зайти на закладку {Connection}.
Думаю зависание броузера вам обеспечено, страница статуса не выведится полностью никогда.
Прошивки брали здесь
http://ftp.dlink.ru/pub/FireWall/DFL-70 ... pgrade.img
причем самое интересное предыдущая версия прошивки хотя бы не подвешивала web-интерфейс но глючила во всем также.
Могу еще добавить что имея несколько туннелей при отключенном режиме {{Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN.}} совершенно нет никаких сил перебирать пересечения всех туннелей и разрешенные между ними правила, Можно на сей счет сделать хотя бы как сделано в разделах {Administration или Routing или PortMapping или VPN}.
Все наши эксперименты после их обнаружения проверялись на столе не используя кривые каналы.