faq обучение настройка
Текущее время: Вс июл 20, 2025 23:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 12, 2010 14:22 
Не в сети

Зарегистрирован: Пн фев 01, 2010 16:09
Сообщений: 15
Добрый день!
Есть в наличии кривые руки, dfl-210 (прош 2.20.01), выделенный ip и желание в дальнейшем поднять vpn.
До установки dfl стоял старенький 707P и беспроблемно раздавал инет. После установки, настройки dfl и пары часов нормальной работы начались странности: сначала один комп перестал подключаться к инету (остальные работали), хотя пинг на dfl шёл отлично и все настройки ПК получал, потом отвалился второй комп. Вернул 707 - всё отлично. Значит виноват не провайдер, а настройки (мои кривые ручки).
Что и где нужно прописывать, чтобы dfl совмещал в себе для lan роли шлюза, днс и фаэрвола?
И вчём разница между настройками в Objects->AdressBook и Interfaces->Ethernet, а то у меня они отличаются


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 12, 2010 17:48 
Не в сети

Зарегистрирован: Пн фев 01, 2010 16:09
Сообщений: 15
Перепрошился на 2.26
Теперь в Objects->AdressBook все wan-иконки стоят со звёздочкой и при редактировании не запоминают изменений.

Кто-нибудь сталкивался с таким?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 12, 2010 18:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
покажите все ваши правила, объекты, Status-Routes, таблицу main, настройки wan интерфейса.

Опишите точно, какое у вас прямое подключение к инету. статическое, динамическое?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 13, 2010 07:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Звездочка значит что объект у вас заполняется по DHCP.

В остальном полностью согласен с Юрием - приводите что у вас как настроено. Чудес не бывает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 10:23 
Не в сети

Зарегистрирован: Пн фев 01, 2010 16:09
Сообщений: 15
в инете нашёл инфу, что dfl не имеет встроенного dns сервера и его нужно прописывать правилами. Думаю это было причиной, буду копать в этом направлении.

Помогите отключить звёзды для wan интерфейса. Куда зайти и снять галочку с автоматического получения настроек wan по dhcp???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 10:50 
Не в сети

Зарегистрирован: Пн фев 01, 2010 16:09
Сообщений: 15
звёзды отключил, оказалось это просто


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 12:08 
Не в сети

Зарегистрирован: Пн фев 01, 2010 16:09
Сообщений: 15
Собственно вот
вкладка интерфейс Изображение
вкладка ethernet [img]<img%20src='http://saveimg.ru/pictures/15-02-10/4baac3fb9a85a080183f235ff3d90d3d.bmp'>[/img]
вкладка dhcp Изображение

Правила не прописывал, т.к. слабо представляю какие именно нужно создавать. Подозреваю что lan->wan и wan->lan, но что именно? Может кто объяснить на пальцах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 14:43 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Там в свойствах DHCP сервера обязательно укажите в свойствах DHCP->DHCP_LAN (это в моем случае)->Edit This object->Options->DNS (Primer , Secondary) IP адреса ДНС серверов, а то клиенты по ДШСП небудутполучать IP адреса ДНС северов и инет работать небудет.
У себя всегда в правилах (тем кому разрешен выход в интерне) я добавляю сервис Dns, другими словами создаю группу например "OnlyHTTP" и туда добавляю HTTP, dns сервисы, для сервиса "только почты" прописываю сервисы dns, pop, smtp и т.д.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 593


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB