faq обучение настройка
Текущее время: Пт июл 18, 2025 07:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 90 ]  На страницу Пред.  1, 2, 3, 4, 5, 6
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 01:02 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
AlexBEER писал(а):
Dima G., а правила для DNS какие либо создавали?

Так тут обычное правило для трафика по локалке.
allow_standard NAT lan lannet wan all-nets all_tcpudpicmp

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 01:09 
Не в сети

Зарегистрирован: Ср окт 26, 2005 01:06
Сообщений: 295
Откуда: msk
Dima G. а будьте добры, дайте полную инструкцию как настроить для корбины, а?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 01:49 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Renixa писал(а):
Dima G. а будьте добры, дайте полную инструкцию как настроить для корбины, а?

http://forum.dlink.ru/download.php?id=70

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 02:17 
Не в сети

Зарегистрирован: Ср ноя 01, 2006 23:02
Сообщений: 132
Dima G. писал(а):
AlexBEER писал(а):
Dima G., а правила для DNS какие либо создавали?

Так тут обычное правило для трафика по локалке.
allow_standard NAT lan lannet wan all-nets all_tcpudpicmp


На FW все порты открыты????

_________________
Думал: юзер, оказалось: ламер ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 03:18 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
AlexBEER писал(а):
Dima G. писал(а):
AlexBEER писал(а):
Dima G., а правила для DNS какие либо создавали?

Так тут обычное правило для трафика по локалке.
allow_standard NAT lan lannet wan all-nets all_tcpudpicmp


На FW все порты открыты????

Наоборот, с него! :D
lan lannet - это source пакетов
wan all-nets - destinations

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 13:23 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 15:30
Сообщений: 24
Откуда: Москва
Dima G. писал(а):
serp67 писал(а):
AlexBEER писал(а):
Все Ok!!! Да DNS должны быть доступнты до момента поднятия VPN. Все работает!!!!

А можно здесь поподробнее.
Прописал dns:vpn.corbina.ru в PPTP клиенте и выдает ошибку
- IP4Addresses does not support DNS names. This netobject will be treated as 0.0.0.0
А вот как сделать чтоб DNS были доступнты до момента поднятия VPN, увы не знаю.
Спасибо

Не надо создавать объект. Надо так и писать - dns:vpn.corbina.ru - в поле Remote Endpoint. Вот так:

Далее. Необходимо прописать в DFL DNS-сервера. Вот так:

В Адресбуке этим ДНС соответствуют адреса ДНС-серверов Корбины:

Также необходимо прописать маршрут до ДНС-серверов Корбины по локалке, чтоб имя vpn.corbina.ru можно было преобразовать в IP-адрес:

где CorbinaLocal у меня - это группа адресов, доступных минуя VPN (т.е. по локалке, бесплатно)


Вроде сделал все так, а все равно не пашет, Ошибку теперь не выдает, но инете нет, хотя локалка присутсвует. Вот некоторые скрины, может подскажете что. Спасибо

Изображение

Изображение

Изображение
[/img]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 09, 2008 16:06 
Не в сети

Зарегистрирован: Ср ноя 01, 2006 23:02
Сообщений: 132
serp67, последний скрин не прочитать. А так можно сказать что девайс пытается поднять тунель.


У меня в свою очередь вопрос к уважаемым: кто на 2.20поднимал back-up канал? На 2.12 переключал на ура, практически незаметно для юзера, а с 2.20 очень неуверенно все происходит и отказывается мониторить gateaway. Тунель l2pt на wan, ppoe на dmz.

Кто нибудь делал?

_________________
Думал: юзер, оказалось: ламер ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 11, 2008 17:54 
Не в сети

Зарегистрирован: Сб май 14, 2005 04:50
Сообщений: 120
Откуда: Moscow
ничего не понял , куда домен записать вместо ипа ?
прошился , через визард символьную запись не дает делать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 19:55 
Не в сети

Зарегистрирован: Ср ноя 01, 2006 23:02
Сообщений: 132
AlexBEER писал(а):
У меня в свою очередь вопрос к уважаемым: кто на 2.20поднимал back-up канал? На 2.12 переключал на ура, практически незаметно для юзера, а с 2.20 очень неуверенно все происходит и отказывается мониторить gateaway. Тунель l2pt на wan, ppoe на dmz.

Кто нибудь делал?


Может есть у кого мысли по поводу ARP мониторинга?

_________________
Думал: юзер, оказалось: ламер ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 23:59 
Не в сети

Зарегистрирован: Пт июн 29, 2007 12:45
Сообщений: 10
сыровата прошивочка вышла. после прошивки девайс завис в первые сутки работы. до этого 3 мес под нагрузкой 24/7 11мб/сек через впн - полет нормальный. пров - корбина, настройки из инструкции.
да и когда впн-сервер задаешь через днс - адрес определяет, даже пытается подключиться к нему, но безрезультатно. с L2TP даже аунтефикацию проходит, но туннель не открывает. как скоро следует ожидать исправления ситуации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 13:14 
Не в сети

Зарегистрирован: Ср ноя 01, 2006 23:02
Сообщений: 132
darceagle писал(а):
сыровата прошивочка вышла. после прошивки девайс завис в первые сутки работы. до этого 3 мес под нагрузкой 24/7 11мб/сек через впн - полет нормальный. пров - корбина, настройки из инструкции.
да и когда впн-сервер задаешь через днс - адрес определяет, даже пытается подключиться к нему, но безрезультатно. с L2TP даже аунтефикацию проходит, но туннель не открывает. как скоро следует ожидать исправления ситуации?


У меня уже еделю работает сдабильно, PPTP и L2TP поднимает через FQDN на раз. Смотрите настройки.

_________________
Думал: юзер, оказалось: ламер ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 15, 2008 23:49 
Не в сети

Зарегистрирован: Ср авг 09, 2006 09:14
Сообщений: 46
Откуда: Moscow
Мультикаст на Корбине у кого-ниюуть взлетел? У меня что-то нет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 16, 2008 04:01 
Не в сети

Зарегистрирован: Пн авг 15, 2005 01:40
Сообщений: 355
Откуда: Moscow
Performer писал(а):
Мультикаст на Корбине у кого-ниюуть взлетел? У меня что-то нет...
да, успешно работает, может в вашем районе его нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 17, 2008 19:23 
Не в сети

Зарегистрирован: Ср авг 09, 2006 09:14
Сообщений: 46
Откуда: Moscow
Gravis_D-Link писал(а):
Performer писал(а):
Мультикаст на Корбине у кого-ниюуть взлетел? У меня что-то нет...
да, успешно работает, может в вашем районе его нет?

Должен быть. Может у меня руки кривые?
Если не затруднит, может пройдемся по настройкам?

1. Добавляем в адрес-буке Corbina_IPTV_1 233.32.240.0/24
2. Добавляем сервис rtp-iptv UDP 5050
3. Добавляем IP Rules:
- Action=MultiplexSAT src_int=wan1 src_net=all-nets dst_int=core dst_net=Corbina_IPTV_1 service=rtp-iptv
- Action=Allow src_int=wan1 src_net=all-nets dst_int=core dst_net=Corbina_IPTV_1 service=rtp-iptv
4. Добавляем IGMP Rules:
- type=Report action=Proxy src_int=lan src_net=lannet multicast_grp=Corbina_IPTV_1 multicast_src=all-nets
- type=Query action=Proxy src_int=wan1 src_net=wan1_gw multicast_grp=Corbina_IPTV_1 multicast_src=all-nets

Что не так, чего не хватает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 17, 2008 19:43 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Gravis_D-Link писал(а):
Performer писал(а):
Мультикаст на Корбине у кого-ниюуть взлетел? У меня что-то нет...
да, успешно работает, может в вашем районе его нет?


Не могли бы Вы в этом топике или по ссылке - http://forum.dlink.ru/viewtopic.php?t=52741 - написать настройки? IPTV успешно работает в районе (у меня даже приставка есть) и на ПК, если напрямую подключить.

2 Performer: у меня тоже пока не получилось, настройки такие же. Надеюсь, что сотрудники Д-Линк или просто знающие люди подскажут.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 90 ]  На страницу Пред.  1, 2, 3, 4, 5, 6

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 398


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB