faq обучение настройка
Текущее время: Сб авг 16, 2025 14:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 29, 2007 22:13 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
был случай:
у циски грозой выбило порт, пишу им, клацнуло, они - с вас 11500 рубликов, ну ок плачу, работать то надо, и что, приходит железка, а на ней ОДНА микросхема, не хило за эту сумму, да ну её на фиг, я лучше с длинком дружить буду
зы смотрим формулу1 на рен тв, ну люблю я это не пинайте
зы 8-30 в воскрсение ФУДЖИ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 29, 2007 22:35 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
так называется трасса


Последний раз редактировалось admins Вс сен 30, 2007 11:36, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL210 innound ping lan_ip/wan_ip/dmz_ip
СообщениеДобавлено: Сб сен 29, 2007 23:46 
Не в сети

Зарегистрирован: Пн авг 15, 2005 01:40
Сообщений: 355
Откуда: Moscow
Nevis писал(а):
ZmeyGorynych писал(а):
Я знаю, что туплю, но подскажите - где ж всё-таки покрутить, чтобы заработал LAN-WAN ping? Уж и правил всяких кучу писал на ICMP, и NAT ставил, и Allow, и подряд по образцу портмаппинга - нифига.
Пингуется только внешний IP 210-го, дальше - болт.

P.S. - чувствую, что просто, но что-то никак не соображу. :)
P.P.S. В другой конторе стоит 200-й - красота... Ну и зачем на железке начального уровня было такой э... хм... навороченый интерфейс делать?

Да, в логах - полная тишина по этому поводу.


Кароч чтоб пинговать lan_ip

Правило
Name: название правила.
Action: Allow
Service: ping-inbound

Source Interface: lan
Source Network: lannet

Destination Interface: core
Destination Network: lan_ip

чтоб wan

Правило
Name: название правила.
Action: NAT
Service: ping-inbound

Source Interface: wan1
Source Network: all-nets

Destination Interface: core
Destination Network: wan1_ip

а из lan ты wan пинговать не сможешь.
заранее прошу прощения что пишу в этой теме, а не новую создаю, но вопрос близкий к обсуждаемой тематике, мне не понятно поведение FW при правиле когда вместо lan_ip или wan1_ip выбираю группу адресов, т.е. заранее создал группу куда входят адреса lan_ip, dmz_ip, wan_ip, ну а для Source Interface/Source Network выбираю: any/all-nets

ЗЫ. если создат три такие правила, но поотдельности для каждого *_ip, то всё работает как надо, покарайней мере с ван и лан проверял, дмз не проверял

PPS поэкспериментировал, оказываетсят акое наблюдается при условии, что на ван порту дхцп клмент включён, если вбить статикой то всё ОК


Последний раз редактировалось Gravis_D-Link Сб сен 29, 2007 23:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 29, 2007 23:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ZmeyGorynych писал(а):
...
Ну, прямо речь вышла. Извиняйте, прорвало чегой-то.. :)
Ты не улавливаешь логику позиционирования рутеров Д-Линка.

Простые и дешевые рутеры с невысокой производительностью серии DI имеют почти одинаковый интерфейс. Если освоил один аппарат, считай знаешь остальные.

Линейка серьезных и дорогих файрволлов с богатым функционалом и хорошей производительностью - серия DFL. И в ней DFL-210 самый младший. Но, аналогично, освоил его - считай освоил всю серию. Все логично и удобно. А его интерфейс лишь поначалу кажется сложным. Потихоньку привыкаешь , усваиваешь идеологию и начинаешь даже любить. :)

Что качается твоих проблем с пингом - они точно решатся. У всех же работает.

Относительно непрошивающихся прошивок. Эту тему здесь тоже разбирали. Скорее всего у тебя битые образы. Попробуй укачать их другим браузером и/или иным образом (например, не через файрволл).

или укачай отсюда в виде Zip файла. Если не распакуется, значит портится при укачке.
http://www.dlink.com.au/tech/Download/download.aspx?product=DFL-210&revision=REV_A&filetype=Firmware
http://www.dlink.fi/?go=jN7uAYLx/oIJaWVTALoZU9f8nJUIKOZWTs2ga/O31g24UoR/l70sOJMjMqdl6D4=


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 30, 2007 00:29 
Не в сети

Зарегистрирован: Пн авг 15, 2005 01:40
Сообщений: 355
Откуда: Moscow
Граждане, может мне поможете побороть ситуацию, чтоб группа адресов интерфесов DFL-210 обрабатывалась корректно в правилах фаерволла, когда включён клиент DHCP на wan-интерфесе. Как будто когда динамический адрес ван-интерфеса дфла попадает в правило FW через группу адресов, то этот адрес FW в правиле не "видит"

ЗЫ. может я просто в чём-то ошибаюсь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 30, 2007 19:34 
Не в сети

Зарегистрирован: Вс июн 18, 2006 23:33
Сообщений: 88
Откуда: Volgograd
YuriAM писал(а):

Относительно непрошивающихся прошивок. Эту тему здесь тоже разбирали. Скорее всего у тебя битые образы. Попробуй укачать их другим браузером и/или иным образом (например, не через файрволл).



Ага, щаззз... С трёх разных мест качалось. В смысле, в три разных места :). Результат тот же. Завтра буду (пи) разбираться по-серьёзному с 210-м. ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 30, 2007 20:02 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
ZmeyGorynych писал(а):
YuriAM писал(а):

Относительно непрошивающихся прошивок. Эту тему здесь тоже разбирали. Скорее всего у тебя битые образы. Попробуй укачать их другим браузером и/или иным образом (например, не через файрволл).



Ага, щаззз... С трёх разных мест качалось. В смысле, в три разных места :). Результат тот же. Завтра буду (пи) разбираться по-серьёзному с 210-м. ;)


спокойно! без нервов, давай мыло, смылю заведомо рабочюю прошивку,
зы, а саппорт как партизан, затаился :)
зы, зы, про места было сильно :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 30, 2007 22:58 
Не в сети

Зарегистрирован: Вс июн 18, 2006 23:33
Сообщений: 88
Откуда: Volgograd
admins писал(а):
спокойно! без нервов, давай мыло, смылю заведомо рабочюю прошивку,
зы, а саппорт как партизан, затаился :)
зы, зы, про места было сильно :D


В приват глянь. А саппорт - "у саппорта выходной, роутеры в ряд" :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 229


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB