faq обучение настройка
Текущее время: Пт авг 01, 2025 00:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 25, 2006 10:39 
Не в сети

Зарегистрирован: Ср окт 25, 2006 10:28
Сообщений: 1
Откуда: Ижевск
На DFL200 разрешен трафик любых протоколов на любых интерфейсах, NAT отключен. Пакеты протоколов TCP, UDP, ICMP нормально маршрутизируются. Пакеты с протоколом номер 250 согласно журналам DFL200 также пропускаются, однако, фактически
этого не происходит. В журнале можно увидеть следующую информацию:

[2006-10-25 06:41:37] <6>EFW: CONN: prio=1 rule=allow_standard conn=open connipproto=4294967290 connrecvif=LAN connsrcip=10.13.253.20 connsrcid=0 conndestif=WAN conndestip=81.176.175.53 conndestid=0

[2006-10-25 06:41:35] <6>EFW: CONN: prio=1 rule=allow_standard conn=open connipproto=4294967290 connrecvif=LAN connsrcip=10.13.253.20 connsrcid=0 conndestif=WAN conndestip=81.176.175.53 conndestid=0

Как видим номер протокола отображается не верно FFFFFFFA вместо
000000FA, но не это главное, плохо что пакеты не проходят в любом направлении и гибнут в недрах железки.

Сбрасывать настройки пробовал. Перегружать тоже. Версию fw менять
тоже, cейчас стоит 1.34. В документации насчет ограничений по протоколам ничего нет. Прошу помочь исправить ошибку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 25, 2006 15:17 
Насчёт FFFFFFFA и 000000FA, ничего удивительно нет. Фактически ID IP протокола определён 1 байтом, а то чем он расширен до регистра процессора обсалютно неважно. Это типичный padding.
По-поводу непрохождения нужно проверить, хотя я сомневаюсь, что с этим могу быть проблеммы. Есть ли у Вас провило, которое разрешает прохождение этого протокола?
Высылайте на почту конфиг, посмотрим.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB