faq обучение настройка
Текущее время: Вс июл 27, 2025 01:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 23:24 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
danilovav писал(а):
Упоминания о DNS и шлюзе на LAN - уберите.
Где убрать? Это относится к 3-му скриншоту "Ethernet"? Шлюз там убрал: в соответствующей графе выставил "None", а DNS там нигде и не упоминается.

Цитата:
Измените lannet на 192.168.100.0/24 (хотя и ваш вариант будет работать, но только для 10 адресов). Также измените dhcpserver_range с 192.168.100.2. Да и вообще, для простоты с самого начала не используйте DHCP (вбейте на компе ручками) и DNS пропишите провайдерский (DNS на DFL настраивается отдельно).
Всё-таки хочется настроить через встроенный в 210-й DHCP-сервер. lannet и dhcpserver_range для чистоты эксперимента поменял, как вы указывали: один чёрт не работает И-нет.

Цитата:
Далее, проверьте - у вас на WAN должно быть default route.

Вы про это:
Изображение?

Цитата:
Ну и правила ваши приведите, хотя там по стандарту все будет работать.

Вот они, я к ним вообще не прикасался, всё было создано автоматом:
Изображение

Изображение

Что же это за напасть-то такая :( , как через DFL в сеть то выйти?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 08:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Проверьте, какой адрес/шлюз вам компьютер получает от DFL? Попробуйте пинг (без DNS имен) - работает?
Что в статистике интерфейса WAN?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 13:13 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Дак в том-то и дело, и я об этом упомянал, что адреса шлюза и DNS-сервера мой компьютер от DFL не получает, вот так это выглядит:
Изображение

Пингуется только внутренняя сеть провайдера, внешние IP не пингуются.
Статистику по WAN-интерфейсу я вроде на предыдущей странице приводил:
Код:
General
Interface:   wan 
IP Address:  10.8.16.106 
Link Status:  100 Mbps full Duplex (autonegotiated) 
MAC Address:  00-xx-xx-xx-xx-b3 
Send Rate:  0 kbps 
Receive Rate:  2 kbps 

  DHCP Status: BOUND
Assigned IP: 10.8.16.106 
Subnet mask: 255.255.240.0 
Broadcast IP: 10.8.31.255
Gateway IP: 10.8.16.1
DNS1: 10.0.72.10
DNS2: N/A 
DHCPD IP: 10.0.72.4
Leasetime: 32287s
Renew in: 11524s
Rebind in: 23633s
Expire in: 27668s


Т.е. настройки от прова по DHCP DFL-ка получает нормально. Почему автоматом не прописывается шлюз на конечном компе и каким он вообще должен быть в данном случае?

Сегодня наткнулся на ещё одну странность пока мучал свой мозг настройкой DFL: стоит у меня на машине KIS 2009 (Kaspersky Internet Security), так вот, после очередного ресета через кнопку на задней панели я, как обычно, аппарат решил снова перепрошить последней прошивкой, но перед этим решил KIS отключить (в предыдущие разы я этого не делал). В общем с отключенным KIS'ом аппарат загрузить прошивку не смог (пробовал несколько раз и разные прошивки), после запуска KIS всё перепрошивается "на ура". Шо енто за аномалия?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 19:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DNS провайдерский на компьютере пропишите руками или в настройках DHCP выставьте DNS серверами wan_dns1 и wan_dns2 (их ваш DFL получает от провайдера), а чтобы DFL отдавал себя шлюзом по DHCP - укажите ему это. На вкладке Options настроек вашего DHCP сервера (System-DHCP-DHCP Servers-ваш сервер, далее Edit this object).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 08:01 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
danilovav, большое спасибо. После того, как прописал в свойствах DHCP-сервера в качестве шлюза lan_ip, всё заработало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 14:15 
Не в сети

Зарегистрирован: Пн апр 27, 2009 10:38
Сообщений: 15
Доброго времени суток уважаемые.

На днях приобрел себе dfl-210.
Прочел все что было, но все= уйма вопросов...

1. Как русифицировать dfl-210?

2. не могу активировать trial защит :(
Ключи получил как указано в инструкции, ввожу, с полминуты проходит и вываливается
Цитата:
General
Could not establish a connection with the license server. Please try again later.
Причем что интересно, при регистрации на сайте d-link я указал MAC с наклейки на корпусе (xx-xx-xx-xx-DC-61), его же назвал и своему провайдеру, но провайдер меня сразу подключить не смог, оказалось что у меня на wan-порту не xx-xx-xx-xx-DC-63! :(
Не знаю связано ли это... может кто сталкивался?

3. Ну и вообще не приятное - почтовый сервер MDaemon на машине со статическим ip, между ним и интернетом dfl-210.
Мне нужно открыть для нее 25 порт и организовать НОРМАЛЬНУЮ работу почтовика.
Уже и в бубен бил и костер разжигал ниче не получается, эти правила мне уже снятся :(
Вобщем "снаружи" спрашиваю у сервера EHLO или HELO, а он в ответ только черный экран и молчит :(

Заранее благодарен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 14:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Русский лангпак лежит вместе с прошивкой 2.20.02

2. Проверьте, что у вас в настройках устройства прописан доступный ему DNS сервер. Попробуйте пропинговать его с устройства. Проверьте марштуры.

МАС адрес надо указывать с устройства, все лицензирование идет по нему.
Для провайдера надо указывать МАС адрес интерфейса WAN. Вы правильно заметили, что он больше на 2 (не буду утверждать что всегда так, у меня также)

3. Для "открытия" порта вам надо сделать SAT + Allow правила (обычный порт маппинг) для службы smtp. При этом, DFL должен быть шлюзом по умолчанию у вашего сервера.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 18:46 
Не в сети

Зарегистрирован: Пн апр 27, 2009 10:38
Сообщений: 15
1. Можно ссылку?

2. Значит с МАС адресом все верно сделал.
Про DNS надо осмыслить, их в сети 2а, но ping на 1ин из них проходит...
А маршруты до чего предполагается проверить? до сервера лицензий?
опять же какой у него адрес? http://security.dlink.com.tw?

3. Мой dfl как я понял стоит до gw и роутера... :(
Просто на gw поднят proxy, сдерживающий потребности пользователей.
Можно ли что-нибудь сделать в данной ситуации?

4. Вчера была проблема - WAN-порт зависал после экспериментов с правилами, приходилось делать перезапуск устройства по методу отключения питания. Как перезапустить устройство удаленно?

Пасибо за внимание


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 19:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. ftp://ftp.dlink.ru/pub/FireWall/

2. IP адрес сервера легко узнать, просто пропинговав его - 61.63.11.146. А вообще, давайте ка схему.

3. Схему вашей сети. Не может прокси стоять до DFL, он девайс 3го уровня.

4. В верхней менюшке Mainterance-Reset-Full restart. Но мне например после корявости в провайдерском DHCP такое не помогает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 17:15 
Не в сети

Зарегистрирован: Пн апр 27, 2009 10:38
Сообщений: 15
1. Простите за тупость...
Был я на этом ftp, на всякий случай взял себе сами прошивки.
Но именно "русского лэнгпака" я там не нашел :(
Вы его точно там видели? Как файл назывался?

2. ping 61.63.11.146 (самим устройством)
Цитата:
10 packets transmitted, 10 packets received, 0% packet loss.
Round trip time average: 397 ms.

На странице d-link я вижу состояние устройства, его серийник, MAC...
Правда я все это указывал при регистрации.
Но когда включал устройство во внутренней сети, его сотояние не отображалось на странице d-link, видимо мешал proxy.

3. Нет dfl-210 стоит ДО gw и прокси.
План сети весь назвать не могу, сеть приходит по оптике из города.
Затем куча конверторов, модемов, в конечном итоге интернет оказывается в здании рядом на "cisco 2900LRE" которая 1им кабелем воткнута в wan dfl-210 (а сам dfl-210 портом lan1 в gw), вторым концом на прямую в gw, а 3й конец идет церез свич в роутер.
(зачем свич перед роутером не спрашивайте, сам не пойму)

4. Пасибо!
А то в инструкции нашугали что RESET - сброс настроек к заводским.
Я даже и не трогал этот пункт меню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 05:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Я же написал - вместе с 2.20.02. Ссылка вот - ftp://ftp.dlink.ru/pub/FireWall/DFL-210 ... Russia.img

2-3. Вы все слишком спутали на словах. Без схемы элементарно непонятно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 12:59 
Не в сети

Зарегистрирован: Пн апр 27, 2009 10:38
Сообщений: 15
1. спасибо!

2. Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 15:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не совсем понятны обозначения gw и router. Что это такое?

Вообще, схема у вас какая-то нереальная.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 18:19 
Не в сети

Зарегистрирован: Пн апр 27, 2009 10:38
Сообщений: 15
gw и router - сервера, находятся в 1й комнате в соседнем здании.
Оба с debian.
До DFL-210 роль фаервола исполнял gw.
router - маршрутизатор, обьединяет локальные подсети.

Схема реальная, 3 провода перерисовать не так много ума надо.
Соеденино так как нарисовал - цифры номера портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 22:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Так какую роль у вас выполняет 210й и как он относится к компьютерам?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 50 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB