faq обучение настройка
Текущее время: Пн авг 04, 2025 23:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Как правильно настроить DFL-210?
СообщениеДобавлено: Пт ноя 13, 2009 16:18 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Здравствуйте. Вопрос первобытного человека! Непосредственно технической поддержке D-Link.

Признаюсь изначально, администрирую сети недавно, но в принципах этого не лёгкого ремесла разбираюсь.!

Собственно проблема:
FireWall DFL-210. Прочитал мануал к этой замудрённой штуковине (в комплекте присутсвовал). Настраиваю банальные, до простоты, параметры конфигурации (взятые из мануала!!!). Конкретно из Chapter 8. User Authentication. После настройки прокси-сервера интернет обозревателя (порт 80) на клиентской машине отображается страница с формой ввода логина и пароля, после ввода которых появляется страница со следующим содержанием : “Logged on You, or possibly someone else from your IP address, have been granted access. Click here to log out.” (использовал IE, Opera, FireFox ). Казалось бы?!
Скачал с сайта http://security.dlink.com.tw мануал настройки авторизации пользователей для web доступа (How to configure user authentication for web access.pdf)
Сбросил настройки на заводские. Снова настроил всё по мануалу!!! Аналогичная картина …страница с формой ввода логина и пароля, после ввода которых появляется страница со следующим содержанием : “Logged on You, or possibly someone else from your IP address, have been granted access. Click here to log out.”…

IP адреса и маски указывал соответственно своей сети и своего провайдера… Подключение к провайдеру по статическому адресу.

Залил прошивку - 2.26.00.06. Попробовал ещё раз всё заново, не помогло. Залил пакет русификации – (отдаю должное и благодарю за труд переводчиков) но это не помогло. Менял патч-корд на кроссовер и обратно, от модема до Firewall. Устанавливал Allow из Lan в Wan all_service. Ничего не помогает… Интернета не вижу…

Замечу что с самого FireWall пингую как внешнюю сеть, так и внутреннюю.

Прошу объясните почему всё так печально!???

На форуме ни кто тему настройки этого оборудования ясно и подробно не раскрыл. Хотя не помешало бы для разного уровня знаний.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 20:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Есть пример настройки авторизации - ftp://ftp.dlink.ru/pub/FireWall/How%20t ... access.doc

Следуйте ему, если у вас не получается, показывайте что и как настроили.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 13, 2009 22:17 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Спасибо что откликнулись!
По данной инструкции конфигурация осуществлялась во второй попытке

“…Скачал с сайта http://security.dlink.com.tw мануал настройки авторизации пользователей для web доступа (How to configure user authentication for web access.pdf)
Сбросил настройки на заводские. Снова настроил всё по мануалу!!! Аналогичная картина …страница с формой ввода логина и пароля, после ввода которых появляется страница со следующим содержанием : “Logged on You, or possibly someone else from your IP address, have been granted access. Click here to log out.”… “


К сожалению, скрины с настройками могу предоставить только в понедельник. :(
Но всё же вопрос: При каком случае появляется страница со следующим содержанием : “Logged on You, or possibly someone else from your IP address, have been granted access. Click here to log out.”?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс ноя 15, 2009 01:50 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
А у Вас логин для управления DFL и логин в User Authentication, случайно, не один и тот же (Admin)?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 09:52 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Друзья! Я описал все свои действия. Повторюсь ещё раз, что настройки выполнял по мануалам!!! (В которых описывается настройка авторизации пользователей из локальной базы данных FireWall).

Цитата:
Dima G.
А у Вас логин для управления DFL и логин в User Authentication, случайно, не один и тот же (Admin)?

Соответственно из изложенного выше – создал новую базу, с новым пользователем. Всё сделал по мануалу.

Цитата:
danilovav.
Есть пример настройки авторизации - ftp://ftp.dlink.ru/pub/FireWall/How%20t ... access.doc
Следуйте ему, если у вас не получается, показывайте что и как настроили.


Высылаю скрины:
http://smages.com/9a/3a/9a3a07f6d900fe3 ... 51.jpg.htm

Прошу ответьте по существу, из-за чего вылетает страница :
http://smages.com/8f/3a/8f3a944bd2c97d4 ... b0.jpg.htm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 16:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Dzhuzeppe, если бы Вы выполняли настройки по мануалам, но у Вас бы все заработало. Обратите внимание на правила IP Rules. У Вас везде указано в качестве Source Network lannet. А потом посмотрите, как это выглядит в мануале.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 17:35 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Уважаемый Dima G. могу Вас заверить что настраивал и указывал в lan_auth группу пользователей webuser, на скрине это видно, и указывал в качестве Source. Ни каких положительных результатов это не даёт… На скрин просто попала картинка с настройками, которые были выполнены в надежде хоть как то пробить Интернет через FireWall. (Извиняюсь за ляп)

Серьёзно! Испробовал все варианты по мануалам, итог везде один – вылетает страница

http://smages.com/8f/3a/8f3a944bd2c97d4 ... b0.jpg.htm

Понимаю, что делаю, что то не так, но что именно? Может кто-нибудь тыкнет носом!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 17:46 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Вы пытаетесь использовать прозрачную прокси, но при этом включаете в броузере обычную. Выключите в броузере, ибо сейчас все пакеты идут на Core, где срабатывает правило № 6. А должны идти на IP конкретного сайта, а вот уже сам DFL перебросит правилом авторизованного юзера на прокси в сети.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 18:22 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Отключил Proxy, жду ответа от FireWall, а он даже форму авторизации не выдает (как же тогда он понимает, что я авторизованный пользователь?) и выкидывает ошибку Сервер не найден. Смотрел лог, в котором ни хера (извините, нервы уже), не могу понять как же тогда настроить. Вы бы не могли на своём примере продемонстрировать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 18:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Dzhuzeppe писал(а):
Отключил Proxy, жду ответа от FireWall, а он даже форму авторизации не выдает (как же тогда он понимает, что я авторизованный пользователь?) и выкидывает ошибку Сервер не найден. Смотрел лог, в котором ни хера (извините, нервы уже), не могу понять как же тогда настроить. Вы бы не могли на своём примере продемонстрировать?

Поясните, что отключили? Сам прокси-сервер или настройки прокси в броузере?
У меня напрямую, без авторизации. Но FAQ Д-Линка составлен правильно и должен работать.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 18:55 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Вот именно! В не корректности FAQ не утверждаю, знаю что написано правильно. Признаю что ошибка моя (и на форуме подобной не нашёл). Но где ошибка? Proxy отрубил в браузере (а где ещё его можно отрубить?). НО! Вопрос так же остаётся открытый - Из-за чего появляется страница описанная выше :
http://smages.com/8f/3a/8f3a944bd2c97d4 ... b0.jpg.htm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 18:57 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Страница появляется, потому что авторизованный пользователь снова ломится на DFL по порту 80. Либо он сам это делает, либо DFL его туда переводит. Вы бы текущий вариант правил выложили скриншотом. А то там ошибься, тут не так...

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 19:42 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
Как бы правильно подметили. Простые параметры выставить не получается (вроде бы смешно. Да не до смеха). И так и эдок.
Вот картинка с Правлами FireWall и настройки прокси на Mozila.
http://smages.com/f0/08/f008ddefd564cca ... 4c.jpg.htm

Если не затруднит направьте на путь истинный, ибо во веки заблудился, честное слово.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 16, 2009 22:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Правило SAT более подробно - первую вкладку и вкладку SAT.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 09:08 
Не в сети

Зарегистрирован: Чт ноя 12, 2009 17:33
Сообщений: 23
http://smages.com/f9/6b/f96b0202f90477f ... 99.jpg.htm

Подскажите Dima G, если просто настроить IP правила FireWall Allow на All_sevice, не вкл авторизацию пользователей, я должен ходить в инет с любой машины свой сети? (указав в качестве шлюза адрес DFL!! ) Почему же такая простая вещь и та не проходит?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB