faq обучение настройка
Текущее время: Чт сен 11, 2025 18:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 12:32 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Продолжим монолог (но надеюсь всёже на диалог с саппортом...)
Как интерпретировать данный ерор?
2008-03-12
11:28:48 Warning ARP
300049 Default_Access_Rule lan3
192.168.0.31
192.168.0.24
invalid_arp_sender_ip_address
drop
hwsender=00-14-22-49-95-ca hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-14-22-49-95-ca destenet=00-00-00-00-00-00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 12, 2008 21:04 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
- Дохтер, А почему меня все игнорируют???
- Следующий!!!!

Ребят (2 Саппорт) Железяки то я взял официально на тест. С таким саппортом верну их назад, и возьму человеческую киску, где всё "просто и понятно" уму тупого админа. никаких те web интерфейсов ....
Я верю что у длинка тож CLI имеется, только тратить ещё пару лет на его изучение както неохота.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 12:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
Извиняемся за задержку,но форум не является оперативным средством для решения вопросов поддержки.
Поэтому убедительная просьба, в случае серьезности проблемы позвонить в московский офис по телефону (495)744-00-99 и поообщатся голосом с сотрудником, курирующим эту группу устройств.
В данном случае со Станиславом Козловым.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 13, 2008 22:22 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Я сегодня в Киев звонил.... и толку (Перезвоните после обеда, а у меня клиент банк стал из за этой хрени!!!) Всё то что до 3х ночи рисовал (Вроде добился заработало всё как хотел !!!!) Пришлось по... из за маленькой такой фиговинки по имени проброс портов ........
Нашёл фак, сделал всё по камасутре, неработает, позвонил, подсказали ньюанс всё равно не работает, и пришлось перенести всё на 804 в котором сие действие делается в два действия!!! Обидно.
PS на поставленные вопросы так никто и не ответил, а судя по форуму с аналогичным железом у многих схожие проблемы!!!! Вот сейчас глянул форум, одновременно !!!!!!!!! 10 !!!!!!! тем касаемых DFL этой серии. Может стоит призадуматься? Я предпологаю что политика Вашей фирмы заключается в продвижении не только SOHO решений но и более серьёзных решений. Если это так, то наверно стоит уделить внимание людям взявшим это железо и пробующим понять логикуц его работы! Все привыкли к Киске, ей сказал что это принимать и она тупо это делает, тут я вижу правило принимать а в логе ДРОП!!!! накой оно такое красивое здалось то???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 08:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
PPTP Сервер как поднимали? На сайте по FAQ это частный случай, для того чтоб с PPTP выделись все ваши интерфейсы надо выводить его в отдельный дипазон. Опишите что вы хотите получить, так же по возможности вышлите ваш конфиг, посмотрю его а там уже дам вам рекомендации в зависимости от вашей ситуации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 15, 2008 00:48 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
С PPTP я с горем пополам разобрался через нат и сат.
Проблема возникла с пробросом портов с вана на лан3
Сделал всё максимально по камасутре, но увы ДРОП.
Кстати заметил интересную особенность. Если залить в обнулённый рутер сохранённые настройки начинает работать без изменений (какраз с PPTP такая история получилась).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 16, 2008 16:14 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
martemenko писал(а):
Работу правил понять не могу. Я ему запретил все пинги , а он попрежнему пинги пускает.
КАК ОНО ЛОГИЧЕСКИ УСТРОЕННО???????
Как применяются правила????
Можно ли как на киске править конфиг файл руками и заливать его в устройство????

ВОПРОСЫ ПОПРЕЖНЕМУ БЕЗ ОТВЕТА
Пример первые два правила из корня
1 ip Allow pptp_server pptp_ippool all-lan all-nets all_icmp
2 AllouPing Allow pptp_server pptp_ippool core Net ping-inbound

и тутже из лога
2008-03-11
20:57:36 Warning RULE
6000051 Default_Rule ICMP pptp_server
192.168.1.200
172.16.9.32
ruleset_drop_packet
drop
Подцепился по PPtP. 192.168.1.200 эт мой текущий IP.
172.16.9.32 если зайти терминалом на сервак пингуется нормально.
Reply from 172.16.9.32: bytes=32 time=138ms TTL=126


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 08:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите какие у вас диапазоны на lan сетях? Так же настройку PPTP. Лучше было бы если вы прислали ваш конфиг и я его посмотрел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 08:27 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Конфиг я Вам выслал.
Сети сначала пробовал с такими
192.168.0.0/24 192.168.225.0/24 192.168.223/24
Потом оставил только две:
192.168.1.0/24 192.168.225.0/24

Первую подсеть оставил специально. Настроил на нужных машинах доп айпишники, прописал маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 17, 2008 08:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
конфиг не получил, в личку кину вам мыло, вышлите на него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 02:33 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
2008-03-24
04:28:10 Warning ARP
300049 Default_Access_Rule lan1
192.168.0.10
192.168.0.36
invalid_arp_sender_ip_address
drop
hwsender=00-d0-b7-0b-d3-1a hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-d0-b7-0b-d3-1a destenet=00-00-00-00-00-00
2008-03-24
04:28:09 Warning ARP
300049 Default_Access_Rule lan2
192.168.0.10
192.168.0.36
invalid_arp_sender_ip_address
drop
hwsender=00-d0-b7-0b-d3-1a hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-d0-b7-0b-d3-1a destenet=00-00-00-00-00-00


Как понять сие сообщение???
192.168.0.10 - server
192.168.0.36 - APC Management Web Server.

Есть ещё один сенсор, на тот ругани нет.....
Помогите пжл. разобраться...
На 192.168.0.10 висит скрипт который опрашивает сенсоры и строит графики. Второй виден без проблем, а этот и по сети не виден.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 24, 2008 08:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Код:
Default Severity   WARNING
Log Message        Failed to verify ARP sender IP address. Dropping
Explanation        The ARP sender IP address could not be verfied according to the "ac-
                   cess" section, and the packet is dropped.
Gateway Action     drop
Recommended Action If all ARP sender IP addresses should be accepted without validation,
                   modify the configuration.
Revision           1
Context Parameters Rule Name
                   Packet Buffer


Задайте статически в ARP сочетание IP-MAC, и разрешите эти IP в access


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 21:32 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Очередная порция вопросов.
По DHCP не отдаю специально гетвэй. Прописал руками рутинг на сервере
route add 192.168.0.0 mask 255.255.255.0 192.168.0.253
После применнеия сервак "пропал" ни пингам ни по рдп его невидно.
Зато в "чюдной" железяке появилось
2008-04-07
20:22:08 Warning RULE
6000051 Default_Rule TCP lan3
192.168.0.31
192.168.0.2 1433
2358 ruleset_drop_packet
drop

2008-04-07
20:31:08 Warning RULE
6000051 Default_Rule TCP lan3
192.168.0.31
192.168.0.10 1433
35058 ruleset_drop_packet
drop
ipdatalen=44 tcphdrlen=44 syn=1 ack=1
И как это понимать ????
Объяснитте вы наконец что это за грёбаное правило по дефолту????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 21:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
martemenko писал(а):
...Объяснитте вы наконец что это за грёбаное правило по дефолту????
Читайте доку, ищите на форуме. Или гуглом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 22:08 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Уважаемый Юрий. Поиском я глянул, вывалиолось 67 тем.
Открыл первых три, плюнул. Уж извеняюсь но потратить опять всю ночь и невыяснить ничего - желания не имею.
Хотя, ради эксперемента сейчас просмотрю все .... потом продолжим диалог.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 66


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB