faq обучение настройка
Текущее время: Вс авг 17, 2025 19:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: 2 провайдера - portmaping+VPN
СообщениеДобавлено: Вт апр 29, 2008 10:18 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:54
Сообщений: 9
DFL-210
hardware A1
firmware 2.20.00.26-4234

LAN: 10.0.0.19/8
WAN: 80.65.23.40/30
DMZ(как второй провайдер): 217.74.170.59/29

LAN смотрит в локальную сеть
WAN - настроен проброс портов (80 и 21) на внутренний web-,ftp-server
DMZ - второй провайдер - необходимо поднять IPSec тунель с DI-804 на другом конце.

При попытке DI-804 установить тунель, соединение дропится, в логах следующее:
Код:
2008-04-29
14:10:11
Warning RULE 6000051
Default_Access_Rule UDP dmz
ruleset_drop_packet
drop
ipdatalen=96 udptotlen=96


настроики IPRules:

1)lan_to_ham->Allow->lan->lannet->hameleon->hameleon_lan-> all_tcpudpicmp

2) ham_to_lan->Allow->hameleon->hameleon_lan->lan->lannet ->all_tcpudpicmp

Примечание: когда тунель был поднят на WAN интерфейсе при этих же настройках всё работало.

Хотелось бы получить на DMZ IPSec тунель, на WAN - portmaping (уже есть)

При необходимости посмотреть настройки можно по адресу:
http://80.65.19.9:10000/
dlink
123456


ЧТО НЕ ТАК?[/i]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Прописать маршрут такого вида:

Interface: dmz
Network: 217.74.165.205
gateway: 217.74.170.57
Metric: 60


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 11:06 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:54
Сообщений: 9
Спасибо, всё заработало. :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 14:14 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:54
Сообщений: 9
Всё заработало, но есть одна проблема - значительно увеличилась скорость загрузки страницы с внутреннего веб-сервера.
Проверьте сами http://www.foto-colibri.ru

Маршрутизация на веб сервере следующая:
Код:
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
10.0.0.0        *               255.0.0.0       U     0      0        0 eth0
default         10.0.1.25       0.0.0.0         UG    0      0        0 eth0


где 10.0.1.25 - внутренний IP DFL-210.
Настройки DFL - можно глянуть по указанным выше данным.

В чём может быть причина снижения скорости загрузки страницы при установке между сервером и пользователем DFL-210?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 29, 2008 15:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вас очень много лишних правил, во первых 10.0.0.0/8 Для этого устройства многовато хостов выходит, во вторых вы уже запрещаете то что и так запрещено, удалите лишние правила, в устройстве политика что не разрешено, то запрещено. Несколько скорость открытия уменьшает syn flood protection. Так же у вас неправильно проброшен FTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 06:27 
Не в сети

Зарегистрирован: Вт апр 29, 2008 09:54
Сообщений: 9
А как правильно порбросить FTP?
Ну или что нужно изменить чтобы было правильно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 09:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Сервис, на ftp-inbound


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB