faq обучение настройка
Текущее время: Вс июл 20, 2025 23:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: вопрос по DFL-800
СообщениеДобавлено: Вс апр 27, 2008 12:27 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
Дня доброго
необходима поддержка по DFL-800
сразу признюсь, с DFL не рабтал ни когда, поэтому хоелось бы все подробно
в бщем немного предыстрории..
на предприятии решили ввести ip телефонию, на порядка 24 пользователя, если шлюзы приобретать, довольно дорогого получатеся, +ATС вдобавок..

внимание заострили на DFL-800, и подвода второго DSL канала.
..и то и другое приобрели,

1 DSL канал
использует PPPoE
ip 62.148.147.107
Основой шлюз: 62.148.147.107
DNS1 62.148.128.1
DNS2 62.148.128.22

2 DSL канал
использует PPPoE
ip 10.52.11.16
Основой шлюз: 10.52.11.16
DNS1 62.148.128.1
DNS2 62.148.128.22

как, и где их прописать в DFL 800
и как отделить траффик на один из каналов обращаемый на внешний адресс (sipnet.ru)- к примеру.
Очень прошу подробно описать инструкцию, а не посылать в дебри.. не знаток я с сетевыми правилами, да и администратора счас нет.

PS 2 DSL канал , брали, сецально под IP телефонию, чтобы по нему любой другой траффик не гулял вообще, а только тот , что обращаетя на (sipnet.ru).
на ползователях стоят спецальные программные телефоны X-lite.
локальная сеть построена на домене с DNS 192.168.1.202 и 192.168.201.--(если эти сведения необходимы).

Очень надеюсь на Вашу помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 27, 2008 12:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно было бы обойтись и одним каналом. На DFL хорошо настраивается приоритезация трафика.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 27, 2008 13:53 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
YuriAM писал(а):
Можно было бы обойтись и одним каналом. На DFL хорошо настраивается приоритезация трафика.


есть такое понятие как широта пропускной способности канала..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 08:46 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
неуж-то ни кто не поможет, не расскажет " все по полочкам" ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 08:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В вашем случае надо настроить PBR, чтоб трафик с выделенных вами хостов, всегда заворачивался на другой интерфейс. У нас есть пример настройки failover, там же приведен пример как завернуть определенный тип трафика через другой wan ftp://ftp.dlink.ru/pub/FireWall/_rus_%2 ... outing.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:32 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
все еще на начальном этапе..
подключил 1 канал DSL PPPoE
пробую созваниться программой X-Lite, коннект с абонентом устанавливается, а вот голоса не слышно.
подозреваю что все дело в UDP закрытых портах, что мне сделать что бы для пробы открыть UDP от 0 до 65000, и так же TCP.
настройка DFL заводская, кроме моих изменений с (DNS1 м DNS2 wan1 )ничего не делал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 16:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Прочитайте пункт инструкции касаемой настройки SIP ALG.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 08:41 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
не найду этой инструкции, есть ли прямая ссылка на документ содержащий данное описание, у вас на ftp ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 10:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
ftp://ftp.dlink.ru/pub/FireWall/DFL-210 ... _v1.06.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 02, 2008 15:49 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
возник вопрос,
есть удаленный хостинг agava, на нем построенна почта.
ранее стоял на предприятии usergate4.0 так вот в нем , для отправки и прием писем, приходилось прописывать хост почтового сервера 89.108.64.180
что бы шел прием и передача.
на DFL800 предпринимать надо такие действия? и где его прописать?
так как прием почты есть, а вот передать невозможно
ping на почтовый сервер проходит через DFL 800.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 10:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вам надо открыть порты на ваш почтовый сервер, как открыть порты можно прочитать тут http://www.dlink.ru/technical/faq_firewall_33.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 11:13 
Не в сети

Зарегистрирован: Вс апр 27, 2008 11:59
Сообщений: 7
Откуда: Калуга
Уважаемый Сергей Васильев, вот какая проблема
...
есть внешний почтовый сервер, расположен на площадке AGAVA, и имеющий внешний ip 89.108.64.180
сбор почты клиентами производится клиентами BAT
после подключения DSL канала (динамический адрес) и прохода WIZARD-а. клиенты LAN получили выход во внешку, http. ftp ( то, что необхдимо)
на счет почты, прием почты происходит.
( в почтовых клиентах "BAT" жестко прописан адрес почтового сервера 89.108.64.180 по pop и smtp протоколах.
так же данный хост прописан в %systemroot%\system32\drivers\etc\host
в реестрах локальных машин (в нужном месте) создан параметр
D-WORD MTU со значением 1400 в десятиричой..
а вот отправка почты не идет,
" в клиентах выскальзывает ошибка, -связь прервана сервером"
dfl-800 на локальных машинах прописан шлюзом.

что предпринять посоветуете?
и главное как.. пока для меня dfl все же в новинку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 05, 2008 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вышлите мне ваш Конфиг


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 533


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB