faq обучение настройка
Текущее время: Пн июл 21, 2025 01:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 15:09 
Не в сети

Зарегистрирован: Вт ноя 01, 2005 08:09
Сообщений: 21
Откуда: Kemerovo
Cranium писал(а):
Чудеса..., последняя идея:
в правилах попробуйте сменить allow и nat на FwdFast.
(в обоих правилах).


Примерно этот ответ и ожидал, потому как уже пробовал. Не помогает. Вообще ничего не идет

_________________
Если удача улыбнулась вам сквозь зубы, посмотрите на нее сквозь пальцы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 15:26 
Не в сети

Зарегистрирован: Вт ноя 01, 2005 08:09
Сообщений: 21
Откуда: Kemerovo
Уважаемые специалисты D-Link

Объясните, пожалуйста:

1. Обязательны ли прафила RulesIP для маршрутизации? (я их всегда понимал как правила файвола)
2. Можно ли обойтись только правилами маршрутизации?
3. Маршрут коммутатора обеспечивает маршрутизацию разных подсетей?

Перепробовал можно сказать все. С отключенными правилами IPRules не работает ничего! С включенными (во всех режимах кроме NAT) тоже не работает пока не применишь режим NAT.

Как сделать простую маршрутизацию?

_________________
Если удача улыбнулась вам сквозь зубы, посмотрите на нее сквозь пальцы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 13, 2009 15:51 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
irunner писал(а):
Уважаемые специалисты D-Link

Объясните, пожалуйста:

1. Обязательны ли прафила RulesIP для маршрутизации? (я их всегда понимал как правила файвола)
2. Можно ли обойтись только правилами маршрутизации?
3. Маршрут коммутатора обеспечивает маршрутизацию разных подсетей?

Перепробовал можно сказать все. С отключенными правилами IPRules не работает ничего! С включенными (во всех режимах кроме NAT) тоже не работает пока не применишь режим NAT.

Как сделать простую маршрутизацию?

1. правила обязательны, они не для "маршрутизации" как таковой а для "разрешения". DFL как никак межсетевой экран (firewall). и в нём как и в любом нормальном firewalе - что "не разрешено" то запрещено. Т.е любое ваше действие надо ещё и "разрешать." или "запретить". IpRules это и делают. с помощью них вы можете и сказать как именно "разрешать" - Маршрутизирова , натировать etc.
2. с учетом вышесказанного - нет.
3. непонял...

У вас какойто косяк с компами в тех сетях, на DFL достаточно 2х правил, они у вас есть , а это значит что компы просто незнаю как попасть в другую сеть.
Включите логирование этих правил, пробуйте обратиться с компа в другую сеть и смотрите что в логе пишется. Задача тривиальная вообщем то.... моежет лог запостить сюда, в момент обращения к ресурсу в другой сети.
p/s а лучше конфиг свой выложите куданить =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 10:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Cranium писал(а):
У вас какой-то косяк с компами в тех сетях, на DFL достаточно 2-х правил, они у вас есть, а это значит, что компы просто не знают как попасть в другую сеть.
+1

Косяки с маршрутизацией вне DFL. Смотрите маршруты на компах.

например "route print"

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 14, 2009 18:33 
Не в сети

Зарегистрирован: Вт ноя 01, 2005 08:09
Сообщений: 21
Откуда: Kemerovo
Всем большое спасибо.

Проблема решилась. Вчера сидел логически размышлял, почему ответ идет только с одного сервера из другой подсети (доступа для администрирования в ней у меня нет). Там маршруты настраивали другие люди, которые уверяли меня что сделали свою работу полностью. Решил, что там не полностью прописали маршруты. Как подумал, так сегодня и оказалось. Когда опять их теребить начал, оказалось, что они не знают как это делать, и единственный маршрут был прописан сотрудником который уже уволился. С этого сервера
и приходил ответ при любой настройке.
Когда другие вводят тебя в заблуждение начинаешь думать что в оборудовании шайтан завелся.
Под диктовку настроили маршруты, прописали записи в DNS, все заработало.

Еще раз благодарю всех участвовавших в обсуждении темы.

_________________
Если удача улыбнулась вам сквозь зубы, посмотрите на нее сквозь пальцы.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 483


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB