faq обучение настройка
Текущее время: Сб авг 09, 2025 11:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DI-784 - несколько вопросов
СообщениеДобавлено: Пн ноя 15, 2004 22:46 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Current Firmware Version: 2.36
Firmware Date: Wed, 25 Feb 2004
Hardware Version: A1

Подключил железку WAN-портом к CISC'е (static ip), от LAN линк к свитчу. Интернет раздается, правила работают, всё замечательно. Надумал подключить беспроводного клиента (свой КПК), и начались странности.

Первое подключение удалось. Последующие - нет. Аппарат при попытке коннекта виснет, циклично (каждые 3-4 секунды) взмаргивая всеми лампочками сразу. Синхронно с морганием сменяется надпись на КПК "Retrying...". Попыток было сделано много, в т.ч. с беспроводным USB адаптером от D-Link. Сделал полный сброс, забил все настройки снова - и опять удалось только первое подключение.

Это "бага или фича"?
Как ещё посмотреть лог о работе устройства (snmp?)? Встроенный ничего не прояснил.

Приношу извинения за недостаток информации, готов уточнить. И заранее благодарен за ваше терпение :)


Дополнение:

Правильно ли я понял (прочитав общие принципы работы беспроводн. сетей), что одновременно шлюзом для проводной локалки и нескольких беспроводных клиентов устройство работать не может?


Последний раз редактировалось krasnoff Пт апр 01, 2005 12:40, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 19, 2004 10:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт авг 08, 2003 09:23
Сообщений: 2003
Откуда: D-Link Saint-Petersburg
На нашем ftp лежит прошивка 2.37.
Поняли не правильно. Одновременно к точке (роутеру) может подключаться много беспроводных клиентов и связь с проводными сетями должна быть. Это баг.

_________________
Влад Волков


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 01, 2005 12:38 
Не в сети

Зарегистрирован: Пн ноя 15, 2004 22:14
Сообщений: 9
Откуда: Moscow
Влад Волков писал(а):
На нашем ftp лежит прошивка 2.37.


Спасибо, обновился - всё заработало.

Появился ещё один вопрос:

можно ли создать правило запрещающее клиенту подключённому по wi-fi и получившему конкретный внутренний ip сети запретить доступ к LAN и разрешить только WAN? это в целях безопасности. сделал ещё привязку по mac, но хочется ещё дополнительно отфильтровать.


Я попробовал создать в firewall правило и поставить его выше всех:

deny (source)LAN 192.168.123.252 (destination)LAN,* IP(0).*

подключил к порту DI-784 проводного клиента с указанным IP, интернет работает, но он видит сеть. Решил проверить интранет-сервер на доступность с беспроводного клиента - у меня PALM OS КПК с WiFi, с него можно проверить локалку на доступность утилитой Port Scanner - порты сервера видно :(

вот скриншот с экрана настроек:
Изображение


Последний раз редактировалось krasnoff Пт апр 01, 2005 14:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 01, 2005 14:48 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
krasnoff писал(а):
Влад Волков писал(а):
На нашем ftp лежит прошивка 2.37.


Спасибо, обновился - всё заработало.

Появился ещё один вопрос:

можно ли создать правило запрещающее клиенту подключённому по wi-fi и получившему конкретный внутренний ip сети запретить доступ к LAN и разрешить только WAN? это в целях безопасности. сделал ещё привязку по mac, но хочется ещё дополнительно отфильтровать.


Я попробовал создать в firewall правило и поставить его выше всех:

deny (source)LAN 192.168.123.252 (destination)LAN,* IP(0).*

подключил к порту DI-784 проводного клиента с указанным IP, интернет работает, но он видит сеть. Решил проверить интранет-сервер на доступность с беспроводного клиента - у меня PALM OS КПК с WiFi, с него можно проверить локалку на доступность утилитой Port Scanner - порты сервера видно :(

Запретить доступ в ЛАН из ЛАН на данном устройстве нельзя, поскольку коммуаттор встроенный - неуправляемый, полный аналог DES-1005D. Воспользуйтесь либо средствами безопасности ОС, либо поставьте DSA-3100.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB