faq обучение настройка
Текущее время: Вт авг 26, 2025 07:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 DNS проблема
СообщениеДобавлено: Ср май 14, 2008 21:28 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Привет,
усердно отслеживал все темы по этому девайсу и вот пришла пора тоже спросить совета.
конфиг следующий (подключение на модем):

WAN1 : 194.*.*.196
WAN1 GW : 194.*.*.193
WAN1 NET : 194.*.*.0/26
WAN1 DNS1 : 194.*.*.9
WAN1 DNS2 : 194.*.*.10

LAN : 192.168.1.1
LAN NET : 192.168.1.0/24

По инструкции, приведённой на dlink.ru поставили два правила с SAT и NAT для DNS Relay, иначе не работает с URL запросами. При переадресации SAT указал один из DNS адресов WAN1 (правильно ли?), но в итоге ничего не заработало. При использовании непосредственно IP интернет проходит, но при внесении URL результата нет и самое неприятное, что в логах ничего тоже не появляется.
При использовании всех настроек WAN на отдельном компьютере всё работает нормально. Где может быть проблема?

В добавку к этоиу другой вопрос - если описанная выше схема заработает, то что произойдёт с переадресацией на DNS в случае падения провайдера на WAN1 и переключении на WAN2 (с другим DNS), если в SAT можно ввести только один IP адрес DNS сервера?

Если ещё не надоел с вопросами - какова роль раздела System->DNS?

За раннее благодарен за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 22:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Коли запросы DNS все равно только SATятся, не проще ли прописать провайдерский сервер на клиентах? Хотя, если есть постоянно работающий сервер, можно (и лучше) будет юзать его. Я так и сделал. ISC Bind бесплатен, достаточно легко конфигурируется. No problem, как говорится.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 23:06 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Спасибо за инфу по BIND - уже качаю для изучения, но всё же как-то удручающе выглядит - купить девайс и после пользоваться другими продуктами, чтобы восполнить его недостатки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Данная функция работает нормально, надо смотреть ваши настройки, так же вы можете вместо SAT использовать SAT_SLB, и мониторить DNS на доступность, попробуйте сделать SAT на другйо DNS сервер по этому wan.

DNS указываемые в System нужны для корректной работы самого устройства, например при работе с HTTP ALG, для проверке черных и белых листов, так же он используется для указания конечных точек PPTP через FQDN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 10:39 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Пробовал с обеими WAN DNS адресами - результат тот же - URL запросы не проходят, в логе ничего не записывает.

Дело в том, что точно такая же конфигурация была испытана мной раннее в домашних условиях с той лишь разницей, что WAN был полностью DHCP и подключался к рутерному выходу модема, то есть все адреса WAN сводились к 192.168.1.1. Этот же адрес использовался для переадресации в SAT. Всё работало велликолепно, а другими WAN настройками, описанными вначале не работает и всё тут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 12:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите все ваши адреса, и как у вас прописаны правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 02:46 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
WAN1(модем):

IP: 194.126.224.196
Net: 194.126.224.0/26
GW: 194.126.224.193
DNS1: 194.126.224.9
DNS2: 194.126.224.10

LAN:

IP: 192.168.1.1
Net: 192.168.1.0/24


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 03:09 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
WAN1(модем):

IP: 194.126.224.196
Net: 194.126.224.0/26
GW: 194.126.224.193
DNS1: 194.126.224.9
DNS2: 194.126.224.10

LAN:

IP: 192.168.1.1
Net: 192.168.1.0/24

Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 08:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А вы уверены в схеме SAT+NAT? Вы куда loopback'ить собрались? Может быть, все-таки, SAT+Allow?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 12:40 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Allow применяется в случае, если нет NAT, чтоесть у меня на данный момент, поэтому и поставлено NAT


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Затруднюсь ответить в чем дело, схема на 100% рабочая, такая ситуация возникла только у вас, без просмотра дампа (DNS) сессии ничего сказать не смогу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 13:49 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Хорошо, тогда другой вопрос - может ли как-то сказаться наличие последней прошивки 2.20.05? Может какие-то лаги? Стоить ли поставить 2.12?
Сейчас попробую ещё раз со всеми настройками чтобы быть точно уверенным, что не допустил ошибок ввода.
Возможно ли самому прочитать дамп или это более техническая процедура?
...проверил всё снова, менял прошивки - тот же результат.
Помимо этого выяснилось, что даже с самого FL800 не пингуются DNS адреса, что были указаны. Пинг не проходит ни как с машины клиента, так и с ping-инструмента на файерволе. Gateway пингуется нормально. ISP провайдер просмотрел логи и сказал, что при запросе обычной страницы как www.google.com ничего не происходит, хотя обычные пинги у него есть. Получается, что DNS запросы не выходят из устройства совсем.
Так-же вызывает подозрение маска вановской сети - 194.126.224.0/26
При ней айпишники DNS не входят в диапазон - может ли это быть причиной этой основной проблемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 16:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В принципе можете сами попробовать при помощи снифера (wireshark) проверить отправляемые и входящие DNS запросы. У вашего провайдера нет привязки по MAC?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 19, 2008 18:51 
Не в сети

Зарегистрирован: Ср май 14, 2008 21:07
Сообщений: 31
Я тоже думал, что проверка на MAC, но ответили, что не ставили на нас это. Плюс ко всему всё нормально работает на обычном любом другом компьютере. Посмотрю сегодня вечером на снифере и сообщу с утра.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 13:26 
Не в сети

Зарегистрирован: Вт янв 03, 2006 16:00
Сообщений: 87
Откуда: Ижевск
У меня на 2.12 прошивке DFL210 так же было - рабочая схема релея не работала! Очень был удивлен, поставил провайдерские днс в компы и забил, но уж очень свербило. После обновления прошивки до 2.20.1 решил проверить - не работало до сих пор. Заново пересохранил правила с включенным логгированием и о счастье! заработало!. Лог отключил - до сих пор работает. Непонятно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB