faq обучение настройка
Текущее время: Вт авг 19, 2025 12:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Помогите разобраться с PBR на DFL-800
СообщениеДобавлено: Ср окт 22, 2008 15:36 
Не в сети

Зарегистрирован: Ср апр 07, 2004 12:28
Сообщений: 74
НА DFL-800 опубликованы порты внутреннего хоста на обоих внешних интерфейсах (WAN1, WAN2)

Установки сделаны как на картинках.
Проблема: cразу по двум WAN не работает.
Т.е. если подключен WAN1, то работает через него, если WAN2, то через него, а если оба, то работает только через WAN1.

Как сделать так, чтобы при поключении обоих внешних интерфейсов, работала публикация порта через WAN1 и через WAN2 одновременно ?


Изображение

Изображение

Изображение

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 00:13 
Не в сети

Зарегистрирован: Ср апр 07, 2004 12:28
Сообщений: 74
Что так никто и не может помочь ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 05:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если не сильно принципиальна инфа о внешних клиентах, то можете добавить еще по NAT правилу - получится, что запросы идут от DFL. Так должно работать.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 11, 2008 12:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для начала настоятельно рекомендую везде в настройках избавляться от упоминания интерфейсов any и заменять конкретными интерфейсами. Т.к. использование any создает потенциальные уязвимости, приводит иногда к неверной работе, противоречит идеологии работы файрволлов и затуманивает смысл настроек.

То, что использование any практикуется в инструкциях D-Link, очень плохо их характеризует. Не надо учиться плохому от других.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 22:49 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
А как же работа встроенного VPN сервера через PPPoE? Без "any@" не обойтись :) Или опять все плохо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 22:55 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Для Данилова: попробовал Ваш счетчик трафика - оценка "ниже удовлетворительной". Геморройные настройки, такие же болячки и при использовании. Улучшайте качество и поменьше настроек.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ivar010466 писал(а):
А как же работа встроенного VPN сервера через PPPoE? Без "any@" не обойтись :) Или опять все плохо?
Без any можно и нужно обходиться всегда. Во всяком случае, я прекрасно обхожусь и не вижу ни одного случая, когда его необходимо применять. А глядя на сочетания any all-nets в настройках автора темы, я даже задумываться не хочу для каких возможных случаев они срабатывают и почему что-то не работает.

Маленький пример: Под any all-nets попадают как lan lannet, так и wan all-nets и еще куча никому не нужных вариантов. О какой логике работы PBR тут можно говорить?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 23:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Автору. Тут подобный случай успешно решили.

http://forum.dlink.ru/viewtopic.php?t=65359

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB