faq обучение настройка
Текущее время: Ср авг 20, 2025 09:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-600 HELP!
СообщениеДобавлено: Чт апр 14, 2005 09:34 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
во первых скажу, что это мой первый опыт с хардовыми фаерволлами. Так что не ругайте сильно. :D

DFL-600 (прошивка 3.0) подключен:
WAN - ADSL - со статическим IP
LAN - сервер (зареген на DFL600 через NAT) прокся на внутрунюю сеть на вход все закрыто, на выход все открыто.
удаленное управление - включено
VPN L2TP - настроено для 1-го юзера (на клиентской машине рег файл из FAQ установлен)

Проблемы:
1. Удаленное управление из инета не работает.
2. VPN L2TP не работает - пишет что удаленный компьютер не отвечает.

из LAN все работает. и VPN и управление DFL600

Ничего не понимаю....

посоветуйте плизззз... :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 18, 2005 14:35 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
и до сих пор ниодного совета ..... вот она и поддержка Длинк....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 19, 2005 08:55 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
задам более конкретно вопрос:
1. Какие порты и по какому протоколу должны быть открыты на вход/выход для WAN для нормальной работы VPN (L2TP) и удаленного управления (порт 8081)
2. Какие еще нужны настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 19, 2005 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
для нормальной работы L2TP сервера, встроенного в устройство, никаких дополнительных правил создавать не нужно. Для удаленного управления тоже.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 09:47 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
НЕ РАБОТАЕТ!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 10:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
-- У меня не заводится машина, поворачиваю ключ -- не заводится. Может на него еще нажать надо или где ногой пнуть?
-- Нет, чтобы завести достаточно повернуть ключ.
-- НЕ ЗАВОДИТСЯ!!!

Ну это лирическое отступление. Для того, чтоб вы поняли, что надо давать более подробную информацию. Содержимое логов, конфигурацию устройства и прочее.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 10:12 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
В ЛОГАХ НЕПИШЕТ НИЧЕГО кроме успешных подключений!
а про конфигурацию я достаточно вроде написал в первом посте!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 11:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
http://www.dlink.ru/technical/faq_firewall_18.php
все так делали?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 11:05 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Попробуйте сделать сброс к заводским установкам и заново отконфигурировать устройство. ФАК писался именно с 3ей версии прошивки, естественно все работало.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 20, 2005 12:30 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
спасибо попробую...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 22, 2005 20:07 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
скинул настройки к заводским. на выход все открыл на вход все закрыл. завел L2TP аккаунт - результат нулевой. на внешней (из WAN ) машине - пишет "удаленный компьютер не доступен". может нужно все таки открыть порт 1701 по UDP на вход и на выход?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 23, 2005 13:04 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
открыл порты 1701 по UDP на вход - результат 0. Такое впечатление что файерволл игнорирует полиси.... это что - глюк или "технические особенности"???? мне его на помойку выносить? Кстати РБК (где мое основное место работы) снабжено оборудованием Длинк... не поторопились ли мы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 25, 2005 07:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Удаленное управление если Вы его включили в прошивке 3.0 должно работать. Нарисуйте схему, укажите где какие у Вас адреса и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 25, 2005 09:09 
Не в сети

Зарегистрирован: Пн апр 11, 2005 10:25
Сообщений: 13
Откуда: SPb
1. Схема:
ADSL modem -> DFL600 -> LAN - сервер (2 сетевухи, прокси - Usergate) -> Свич -> 14 клиентских машин
2. ip
DFL600 - внешний - 195.131.x.x/255.255.255.0
LAN - 192.168.0.1/255.255.0.0
Сервер - на DFL600 - 192.168.0.2/255.255.0.0
- в LAN - 192.168.2.2/255.255.255.0
Клиентские - 192.168.2.х/255.255.255.0
3. Настройки:
на DFL - на вход - Deny all, на выход - Allaw all, Remote 80 port- Enabled в списке ip - все 0.0.0.0, L2TP - заведен 1 юзер, пасстроут - дизаблед.
все остальное по дефолту.

Результат:
из WAN - DFL600 - не пингуется, не подключается - удаленное управление и L2TP.
из LAN - с сервера работает и то и другое. при вводе ip 192.168.0.1
с клиентских машин работает удаленное управление при вводе ip -195.131.x.x но не работает L2TP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 340


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB