faq обучение настройка
Текущее время: Вс июл 13, 2025 00:38

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 10:39 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Может быть, тогда можете проконсультировать на основе какого параметра можно придумать правило:

Вот картинка:

Изображение

и еще:

Изображение

и еще:

Изображение

последнее достает более всего, предпочтительнее придушить TTLOnLowMulticast

это только фрагмент лога, на самом деле IP-шников много, и они разные, обратите внимание на время :evil: :evil: :evil:

попробовал:

drop all_services wan2/достаюшие сети core/wan2_ip

не помогает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 15:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для первого случая ничего не могу предложить. Может Д-Линк подскажет? :)

Для второго Drop (All_services или Service_TCP_139) Wan2/достающие сети core [адрес 255.255.255.255]

Для третьего Drop (All_services или services_UDP_1900) Wan2/(достающие сети или all_nets) core [адрес 239.255.255.250]

А в целом забавный кавардак у вас на WAN. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 15:36 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
А в целом забавный кавардак у вас на WAN. :)[/quote]

спасибо за совет

бардак на WAN2 городская сеть, на WAN интернет по РРРоЕ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 15:50 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
попробовал все равно сыпет, вот же блин:
drop_custom_net - Drop - wan2 / oz_wan2_drop_nets - core / wan2_ip_drop all_services

где не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 16:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
admins писал(а):
где не так?
У меня ощушение, что для 2-го и 3-го случаев должно решаться.

Повторить вашу ситуацию мне не удастся. Но может соберусь попробовать нечто подобное. Даже любопытно, хоть и не актуально пока.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 18:27 
Настройки для ошибок ARP исправляются тут:
Interfaces=>Arp=>Advanced settings
Настройки для ошибок IP протокола тут:
System=>Advanced Settings=>IP
Для отключения Multicast
Interfaces=>wanX=>off multicast.

От правил типа default_access_rule избавиться только путём прописывания правила access.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 24, 2007 20:44 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Stanislav Kozlov писал(а):
Настройки для ошибок ARP исправляются тут:
Interfaces=>Arp=>Advanced settings
Настройки для ошибок IP протокола тут:
System=>Advanced Settings=>IP
Для отключения Multicast
Interfaces=>wanX=>off multicast.

От правил типа default_access_rule избавиться только путём прописывания правила access.


КРУТО!!!!!, ЗАРАБОТАЛО, и гдеже Вы были раньше, столько времни Фейсом об тэйбл, СПАСИБО!!!!
ЗЫ. Понятно не тот уровень, но мы учимся, спасибо сэнсэй.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 313


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB