faq обучение настройка
Текущее время: Ср авг 13, 2025 22:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Разрывы и ошибки DIR-615
СообщениеДобавлено: Вс янв 11, 2009 20:58 
Не в сети

Зарегистрирован: Сб сен 13, 2008 18:22
Сообщений: 131
Откуда: Ковров
Подскажите пожалуйста почему в логах роутера блокируется: Blocked outgoing TCP packet from 192.168.112.23:28261 to 89.113.140.254:1723 as ACK received but there is no active connection где: 89.113.140.254 - IP адрес VPN сервера, а 192.168.112.23 - соответственно мой IP в локалке. Причем блокировка происходит с интервалом ровно в 1 минуту.

И ещё несколько адресов, например: Blocked outgoing ICMP packet (ICMP type 3) from 192.168.0.100 to 192.168.255.3, Blocked outgoing ICMP packet (ICMP type 3) from 192.168.0.100 to 192.168.255.200, в действительности являющихся DNS серверами.
Это ни есть хорошо, мне кажется эти адреса в принципе блокироваться не должны.
Прошивка 2.25RU последняя с Вашего FTP. SPI и QoSотключены.

И еще. Постоянно рвется связь, примерно раз в 5 минут (правда бывает что и полчаса без разрывов работает). После не сложных подсчетов получается примерно около 300 раз в сутки. Причем иногда сам переподключается, а иногда помогает только отключение питания.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 11:57 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
route print с 192.168.112.23 и 192.168.0.100 выложите, ибо у вас что-то с маршрутизацией не то. DNS Relay на маршрутизаторе включен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 18:20 
Не в сети

Зарегистрирован: Сб сен 13, 2008 18:22
Сообщений: 131
Откуда: Ковров
DNS Relay действительно был включен. Отключил, но ничего не изменилось.
Route print:
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.100 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.0.0 255.255.0.0 192.168.0.100 192.168.0.100 30
192.168.0.0 255.255.255.0 192.168.0.100 192.168.0.100 25
192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.0.255 255.255.255.255 192.168.0.100 192.168.0.100 25
224.0.0.0 240.0.0.0 192.168.0.100 192.168.0.100 25
255.255.255.255 255.255.255.255 192.168.0.100 192.168.0.100 1
Основной шлюз: 192.168.0.1
===========================================================================

Я вот чего не понял, нужно ли на самом компьютере маршруты прописывать или только в роутере?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 12, 2009 18:32 
Не в сети

Зарегистрирован: Сб сен 13, 2008 18:22
Сообщений: 131
Откуда: Ковров
Если б можно было бы скриншоты настройки роутера выложить, я бы выложил. Постараюсь объяснить без них.
Что сделал Я:
Тип соединения: Russia PPTP (dual access)
Далее ВПН сервер, логин, пароль....
В Network Settings снял галку с "Enable DNS Relay", с "Always broadcast" (кстати что это такое?) и с "NetBIOS announcement".
Отключил QoS.
Отключил SPI.
Добавил на всякий случай свой комп в DMZ.
В Routing прописал так, как провайдер дал: Destination IP 192.168.0.0 mask 255.255.0.0 Gateway 192.168.112.1
Вот собственно и всё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 06:31 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
ksks писал(а):
Основной шлюз: 192.168.0.1


ksks писал(а):
В Routing прописал так, как провайдер дал: Destination IP 192.168.0.0 mask 255.255.0.0 Gateway 192.168.112.1
Вот собственно и всё.


Измените внутреннюю подсеть за роутером,
она не должна пересекаться с подсетью провайдера.
Например на 172.16.x.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 08:30 
Не в сети

Зарегистрирован: Сб сен 13, 2008 18:22
Сообщений: 131
Откуда: Ковров
Т.е. если я правильно понял IP-адрес роутера нужно поставить например 172.16.0.1 , а компьютеры во внутренней сети в диапазоне 172.16.0.100 - 172.16.0.199. Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 09:38 
Не в сети

Зарегистрирован: Сб янв 03, 2009 00:08
Сообщений: 15
так можно сделать на всякий случай, но от разрывов раз в пять минут не спасет... )
ждем новую прошивку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 17:02 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
И DNS relay должен быть включен, если у вас в качестве DefaultGateway присутствует ваш роутер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 13, 2009 19:52 
Не в сети

Зарегистрирован: Сб сен 13, 2008 18:22
Сообщений: 131
Откуда: Ковров
Всё переделал, поставил роутер 172.16.0.1, компьютеры в диапазоне 172.16.0.100 - 172.16.0.199, галку "Enable DNS Relay" поставил, но по моему толков никаких:
"Blocked incoming TCP packet from 89.113.140.254:1723 to 192.168.112.23:45506 as ACK received but there is no active connection"
---
Blocked outgoing TCP packet from 192.168.112.23:45506 to 89.113.140.254:1723 as ACK received but there is no active connection
***
Где: 89.113.140.254 - адрес VPN, 192.168.112.23 - мой адрес в локалке.
Хотя вроде как всё работает. Может так и должно быть?

И что такое всетаки "Always broadcast", надо оно или нет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 289


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB