faq обучение настройка
Текущее время: Пт июл 18, 2025 18:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 28, 2008 16:29 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Охереть, дайте две!
Залила Firmware Version: V1.44b11, Fri, Feb 09 2007 все пошло как по маслу.
И что? В 1.5 ххх править это будем?

Лана, залила Firmware Version: V1.50b02, Thu, Dec 20 2007 коннект есть..
Забавно

Заливаем Firmware Version: V1.50b08, Wed, Jun 18 2008
коннекта нет
Проши V1.50b06 у меня нет, ее в СЦ заливали

Короче, БАГ это, господа хорошие


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 31, 2008 20:19 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Как на DFL-1600 смаршрутизировать внутри самого интерфейса?
Т.е. требуется сделать шлюзом девайс с адресом 10.10.18.10
из подсети 10.10.18.8 /29, причем не только для клиентов остальных подсетей
(это как раз и не проблема) , а также для клиентов 10.10.18.8 /29.
Причем не прописывая на самих клиентах дополнительных настроек,
только настройки самого DFL.
Если прописать скажем так:
Интерфейс "10.10.18.8" - алнетс - гейтвей "10.10.18.10" - метрика 30,
то все клиенты из других подсетей без проблем ходят через этот гейтвей 10.10.18.10,
а вот клиенты самой 10.10.18.8 /29, оказываются в пролете.
Как их завернуть 10.10.18.10 ?
Винда (любая) дает без проблем провернуть такой фокус

подробности тут
viewtopic.php?p=327129#327129


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 31, 2008 22:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
То есть, вы хотите чтобы компьютеры из одной подсети класса С обменивались пакетами через шлюз? Это, в принципе, решается маской подсети...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 06:42 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Срочно!
как прибить вот эту гадость no_new_conn_for_this_packet
где задается максимальное количество пакетов на хост/юнит или еще чего-то??????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 07:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Количество коннектов не переваливает к пределу?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 10:29 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Нет не переваливает, начинает отрубать хосты при активной работе с нетшарой.
Например 20 узеров разом лезут в Конс+ и все... сервер забанен
КАК, МЛЯТЬ, ЭТО ОТКЛЮЧИТЬ???
Пришлось вывести 1600-й из ядра сети, и оставить все на самих серверах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 13:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Темный Ангел писал(а):
Срочно!
как прибить вот эту гадость no_new_conn_for_this_packet
где задается максимальное количество пакетов на хост/юнит или еще чего-то??????


Колличество соединений для конкретного хоста не задается, подробнее проблему опишите. НА DFL вы можете зодать ВСЕГО соединений.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 01, 2008 15:24 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Схема:
Связка DFL-1600 и DFL-860.
При помощи DFL-1600 сеть побита на сегменты (сегмент на порт)
- 10.10.18.0 /30 (сервер-1)
- 10.10.18.4 /30 (сервер-2)
- 10.10.18.8 /29
- 10.10.18.32 /27 (зоопарк-1)
- 10.10.18.64 /27 (зоопарк-2)
- 10.10.18.96 /27 (зоопарк-3)
между сегментами простые маршруты по дефолту,
в каждом сегменте поднят DHCP,
Смысл затеи разграничение подсеток по протоколам и правам доступа к ресурсам.
===========================================
Чего уж тут непонятно, как только юзеры налетают на сервера,
(каждый сервер на своем порту висит)
Так в логах минут через пять no_new_conn_for_this_packet
источник айп юзера, назначение айп сервера
Все приплыли...
Сервера недоступны пока не рестартуешь 1600-й или
пока не выключишь/включишь интерфейс сервера.

Коннектов игого, из статуса системы менее 1000
Где галки задающие вот эту всю пургу, нужно все это нафиг отключить и срочно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 12:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Все настройки стека устройства в System -> advanced settings

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 02, 2008 14:50 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Темный Ангел писал(а):
Схема:
Связка DFL-1600 и DFL-860.
При помощи DFL-1600 сеть побита на сегменты (сегмент на порт)
- 10.10.18.0 /30 (сервер-1)
- 10.10.18.4 /30 (сервер-2)
- 10.10.18.8 /29
- 10.10.18.32 /27 (зоопарк-1)
- 10.10.18.64 /27 (зоопарк-2)
- 10.10.18.96 /27 (зоопарк-3)
между сегментами простые маршруты по дефолту,
в каждом сегменте поднят DHCP,
Смысл затеи разграничение подсеток по протоколам и правам доступа к ресурсам.
===========================================
Чего уж тут непонятно, как только юзеры налетают на сервера,
(каждый сервер на своем порту висит)
Так в логах минут через пять no_new_conn_for_this_packet
источник айп юзера, назначение айп сервера
Все приплыли...
Сервера недоступны пока не рестартуешь 1600-й или
пока не выключишь/включишь интерфейс сервера.

Коннектов игого, из статуса системы менее 1000
Где галки задающие вот эту всю пургу, нужно все это нафиг отключить и срочно?


могу посоветовать в разрешающих правилах для маршрутов сменить Allow на FwdFast.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 14:05 
Не в сети

Зарегистрирован: Чт сен 04, 2008 10:57
Сообщений: 20
Откуда: Donetsk_UA
такой вот вопросик эт я накосячил гдет или по дефолту из сети через DFL-1600 открыты все порты?
для локалки создал только правило для доступа к инету, а работает все что хочешь...

ЗЫ. настраивал по ФАКу с сайта, прошивка последняя

_________________
Faina Ukraina [url=http://www.inturist.in.ua]www.inturist.in.ua[/url]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 15:03 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
Вопрос по DFL-800

Сейчас попробовал перенести поднятие pppoe на dfl-800.

Возникло два вопроса.
1) в логах идет спам "peer_refuses_to_use_authentication", как я понимаю это несогласованность методов авторизации, однако я указал абсолютно все
2) После замены wan1 all_nets wa1_gw на pppoe all_nets, не могу достучатся до модема с ПК, с dfl пинг до модема идет

Собственно может я не учел что-то? каков алгоритм поднятия pppoe с dfl? необходимо ли какое-то(не знаю как назвать) "согласование" параметров Encapsulation,Multiplex и т.п.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 14, 2008 15:39 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
Наткнулся на viewtopic.php?t=64502

Тобиж даже перевод pppoe на dfl мне не поможет переключать трафик, если канал(не модем) упал?

.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 14:35 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
поднимем немного )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 07, 2008 09:05 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Проблема с no_new_conn_for_this_packet побеждена, сенькс Cranium
Cranium писал(а):
могу посоветовать в разрешающих правилах для маршрутов сменить Allow на FwdFast.

хотя очень странно, почему она имеет при использовании Allow.
Может саппорт все же откроет сию страшную тайну?
================================

Есть новая проблема, решение которой не найдено :
Некоторые вин-машины в сети периодически посылают запросы такого порядка:
IGMP->10.10.18.199->224.0.0.22
после этого запроса в логе DFL-1600 появляется след запись

Предостережение
RULE 6000051 Default_Rule IGMP Lan1
10.10.18.199
224.0.0.22
ruleset_drop_packet
drop
iphdrlen=24 ipdatalen=16 type=34 maxresp=0 groupaddr=0.0.0.1


После этого действа машина тупо отваливается из сети (в данном примере это 10.10.18.199),
помогает только физическое передергивание патчкорда из сетевой карты,
либо полное выключение/включение интерфейса через диспетчер устройств.
Никакие совтверные реньюсы и т.п. для интерфейса не катят.

Как решить эту проблему?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 565


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB