faq обучение настройка
Текущее время: Вс июл 20, 2025 19:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 07, 2009 09:25 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Сделал правила
1 Allow_ftp SAT any all-nets core wan2_ip ftp
2 Allow_ftp2 Allow any all-nets core wan2_ip ftp


ftp сделал сам на 21 порт без ALG

в логах пишет
2009-09-07
10:19:11 Warning RULE
6000051 Default_Access_Rule TCP wan2
195.9.14.xxx
78.107.79.xxx 1582
21 ruleset_drop_packet
drop
ipdatalen=28 tcphdrlen=28 syn=1

Под xxx адреса с которого и на который коннектится
У DLF адрес 78.107.79.xxx


Подскажите кто чем может:-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 12:39 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
Проверьте, нет ли перед этими правилами (выше по списку) других, влияющих на прохождение этого трафика.
Убедитесь в том, что сеть, на которую настроен интерфейс (Вы о нём здесь не написали), к которому подключен Ваш FTP-сервер , не совпадает с сетью интерфейса wan2 .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 12:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
С правилами IP Rules у Вас все в порядке, раз в логах появляется ругань. Default_Access_Rule означает, что нету маршрутов до сети 195.9.14.xxx. Покажите таблицу маршрутизации.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Странно использование WAN2, а не WAN1. Если вы используете оба, может у вас реально проблема с маршрутизацией? Показывайте все.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 14:53 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
маршрут есть. на wan1 (это другой интерфейс с другим IPобозвал вместо DMZ) и на wan2 с метрикой 100 и 110 соответственно

1 Route wan2 IPSec_remote_net_endpoint wan2_gw 50 Yes
2 Route wan1 wan1net 100 Yes
3 Route wan1 all-nets wan1_gw 100 Yes
4 Route wan2 wan2net 90 Yes
5 Route wan2 all-nets wan2_gw 110 Yes
6 Route IPSec_Tunnel IPSec_remote_net 80 No Direct route for network IPSec_remote_net over interface IPSec_Tunnel.
7 Route lan lannet 80 No Direct route for network lannet over interface lan.
У меня wan1 основной интерфейс а wan2 используется исключительно под IPSec соединение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:02 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
slamich писал(а):
У меня wan1 основной интерфейс а wan2 используется исключительно под IPSec соединение.

Исключительно? А правило FTP ведь сделали для него. Это не ошибка?
А в Rules - Access что-нибудь имеется?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Последний раз редактировалось Dima G. Пн сен 07, 2009 15:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:10 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Но так как wan2 более быстрый хочу на него FTP повесить..

исключительно использовался:-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Я там изменил свое сообщение выше. Добавил вопрос "А в Rules - Access что-нибудь имеется?"

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:15 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Нет ничего... А что то должно быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
slamich писал(а):
Нет ничего... А что то должно быть?

Необязательно. Это дело вкуса :) Но раз нету ничего, значит, проблема может быть только в маршрутизации. Но я как бы не вижу тут проблем, если перечислены все маршруты. Доп. таблиц маршрутизации нету?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 07, 2009 15:35 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Есть но она не используется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 08, 2009 14:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Работать и не будет, пока вы не настроите PBR, потому, что у вас основной канал wan1.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 08, 2009 15:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 10, 2009 11:51 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Спасибо огромное...
А то поиском не всегда получается найти то что нужно..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 477


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB