faq обучение настройка
Текущее время: Вс июл 20, 2025 18:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-1600 стали отключатся VPN клиенты
СообщениеДобавлено: Ср июн 02, 2010 18:06 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
Итак, для начала структурная схема, с тем что есть сейчас -

Изображение

Теперь по порядку как мы к этому пришли и после чего возникли проблемы.
1. Вначале было гос. медицинское учреждение с рабочими станциями А и с Группой серверов М (это почтовые, web, FTP, базы данных, контроллер домена и т. д.)
2. Было принято решения разрешать доступ для учреждений области (около 150 шт) давать доступ к нашим серверам используя
PPTP/L2TP Servers на базе DFL 1600, получилось создание VPN сервера с наскока, особых проблем не возникло. Учреждения подключались (одновременно до 20 подключений, больше редко набегало) и пользовались тем что им нужно было (почта, фтп, БД)
3. Поскольку наше учреждение находится в непосредственной близости к областным больницам области было принято решение объединить нас всех оптикой, так появилось DGS 3612G и VLAN. Между группой серверов М и DGS 3612G проходят tagget VLAN а от DGS 3612G до DGS 1226 идут уже untagget, что бы не настраивать - по сути администрировать в дальнейшем их железки, ну и облегчить себе жизнь.

До этого момента никаких нареканий на работу всей сети не было. С начала внедрения DFL 1600 до пункта 4 прошло где-то 1,5 года

4. В областной больнице(подразделение Б) с подсетью на рис. 10.16.1.0/24 решают организовать удаленную запись на приём. И просят организовать доступ для учреждений области в их подсеть по определенным портам к определенному IP. Для реализации этого был создан на порту LAN3 DFL 1600 IP из их подсети и добавлены разрешающие правила и маршруты (правила только для прохода пинга и для прохода по конкретным портам для работы программы), и соответственно этот провод воткнули из DFL 1600 в DGS 3612G. Все получилось с первого раза. Программа заработала.
5.Через месяц в еще одной областной больнице (подразделение В) так же решают сделать запись на приём с помощью той же самой программы только уже для компа из подсети 10.32.1.0/24.
Поскольку свободных физических интерфейсов не осталось, было принято решение создать на интерфейсе LAN1 DFL1600 tagget VLAN и отправить его через DGS 1224T на DGS 3612G (так же как и сервера в общем). Дальше были добавлены разрешающие правила и маршруты и к моему удивлению вся эта схема да же заработала.


Итак что мы сейчас имеем
Учреждение подключившись по VPN на наш DFL 1600 (подключения реализуются по разному как и с одиночного компа под XP так и с Windows 2003 имея внутреннюю подсеть и свою таблицу маршрутизации) свободно пинговали сервера подразделения Б (подсеть 10.16.1.0/24), подразделения В (подсеть 10.32.1.0/24), так же работала их программа для удаленной записи на приём, если не ошибаюсь написаная на Oracl и они все еще имели доступ к нашим серверам из подсети 10.2.1.0/24.
Но в последнее время участились звонки из учреждений о том что пропадает связь. Т. е. само подключение как бы подключено НО полностью отсутствует соединение, которое иногда самостоятельно восстанавливается или ЧТО ЧАЩЕ в ручную переподключали соединение. Стал разбираться первое что посмотрел это загрузка ЦП - не более 3%. Дальше обратил внимание на кол-во одновременно подключеных пользователей (цифра не превышает 50 одновременных VPN подключений). Еще обратил внимание на то что сейчас у всех пользователей нет длительного соединения, т. е. в DFL 1600 заходим в User Authentication Status и там в колонке Idle Timeout у всех почти всегда стоит 24h или 23h (в настройках указано сбрасывать подключение после 24 часов) хотя раньше точно помню что когда заглядывал там были разные часы у каждого пользователя. Это означает что у всех пользователей происходит принудительный разрыв VPN соединений, причем слишком часто.
Единственное на что грешу (очень сильно) это на возросшее кол-во широковещательных запросов со стороны больницы Подразделения Б подсеть 10.16.1.0/24 (у нас центральный хаб в группе серверов М горит синим пламенем из-за этого) и вот так это выглядит на DFL 1600 в логах
Изображение

Ну и в конце подитожу что ли
+ основной вопрос, могут ли влиять на DFL 1600 широковещательные запросы так, что он сбрасывает VPN подключения?
+ как в логах DFL 1600 увидеть момент отключения VPN пользователя, хотя врятли он будет достаточно информативен... что-то типа user drop )
+ готов выслушать любые советы или предложения, поскольку сам кроме как симитировать подключение и убедится в кривизне работы схемы, пока не представляю с какой стороны подступится...

Ну и на последок Firmware Version: 2.20.00.26-4233 Dec 12 2007


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 02, 2010 23:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну для начала - настройте логи с DFL в файл, будет очень полезно в разборе полетов. Например, утилитой которую я уже тут выкладывал - http://download2.raresoftware.ru/syslog ... 10.312.zip

Далее, могу посоветовать в user auth rule увеличить idle time, например до максимально возможных 214748364 секунд

Широковещания... На вашем скриншоте ничего мегастрашного нет, по крайней мере на первый быстрый взгляд

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 10:58 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
danilovav писал(а):
Ну для начала - настройте логи с DFL в файл, будет очень полезно в разборе полетов. Например, утилитой которую я уже тут выкладывал - http://download2.raresoftware.ru/syslog ... 10.312.zip

Далее, могу посоветовать в user auth rule увеличить idle time, например до максимально возможных 214748364 секунд

Широковещания... На вашем скриншоте ничего мегастрашного нет, по крайней мере на первый быстрый взгляд


Если можно поподробней как этой программой пользоваться, подключил железку к com порту запустил syslog_receiver_application.exe увидел вот такое

Изображение

вот в общем и все при запуске файла syslog_receiver_service.exe ничего не происходит... Через каждые n секунд меняется файл audit.log
добавляется примерно следующая запись

2010.06.03 11:59:57 Starting
2010.06.03 11:59:57 File format = YYYY'\'%'\'MMDD'.txt'
2010.06.03 11:59:57 Syslog port = UDP 514, active
2010.06.03 11:59:57 File name change interval = 1000 ms, active
2010.06.03 12:02:03 Exiting

....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 11:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Надо не по СОМ, а по syslog. Настройте отправку логов в System > Log and event receivers > Add syslog server

Запускать - если только application (сразу все увидите в новой вкладке, если правильно настроили syslog). Сервис не надо запускать ЕХЕшником, ему надо сделать install (приложенным ВАТником) и запустить службой. Логи и при том, и при другом варианте будут сохраняться в папке 2010\Адрес DFL\МесяцДень.txt

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 13:55 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
Спасибо за советы, все заработало, запись лога началась, решил записывать в течение суток, а потом уже ковырять полученый файл....

Но сразу появился вопрос, что обозначают записи в этом логе, ну или есть где-нибудь описание всех абривиатур встречающихся здесь?к примеру
Цитата:
FW: ARP: prio=3 id=00300049 rev=1 event=invalid_arp_sender_ip_address action=drop rule=Default_Access_Rule recvif=LAN-KOB hwsender=00-0e-0c-3e-21-03 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-0e-0c-3e-21-03 srcip=172.17.34.20 destenet=ff-ff-ff-ff-ff-ff destip=172.17.34.20


в данной строке что означает запись prio=3 id=00300049 rev=1 (дальше вроде как понятно...)

Или проще вопрос, как увидеть в логе что отвалился пользователь от VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 15:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
ARP это ARP - приведенный лог показывает несоответствие МАС адресов. По идее, для отладки вашей проблемы сильно периодический мусор вообще можно добавить в exclude, чтобы видеть без проблем другие события. А вот что по отключению будет - не знаю, смотрите...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 08:37 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
Посмотрел я полученый файлик, отключение пользователя выглядит примерно так:

Цитата:
<134>[2010-06-03 12:06:38] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=GRE connrecvif=core connsrcip=10.152.197.2 connsrcid=0 conndestif=PPPoElocal conndestip=10.152.208.122 conndestid=0 origsent=159129 termsent=63975
<134>[2010-06-03 12:06:38] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.208.122 connsrcport=54751 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=1060 termsent=952
<133>[2010-06-03 12:06:38] FW: PPTP: prio=2 id=02700019 rev=1 event=pptp_tunnel_up iface=PPTPLPU-local remotegw=10.152.208.122


А вот так отключилось моё тестовое подключение

Цитата:
<133>[2010-06-03 14:52:27] FW: PPTP: prio=2 id=02700008 rev=1 event=pptp_session_closed iface=PPTPLPU-local remotegw=10.152.197.3 callid=0
<133>[2010-06-03 14:52:27] FW: PPTP: prio=2 id=02700022 rev=1 event=pptp_tunnel_closed iface=PPTPLPU-local remotegw=10.152.197.3

Как видно в моём случае нет события CONN - хотя это вероятней всего связано с тем, что я подключался с рабочей станции под XP, а не из RRAS 2003... Как до так и после никаких экстраординарных событий в логах не увидел...

Еще непонятное событие для меня -

Цитата:
<132>[2010-06-03 14:52:39] FW: IP_PROTO: prio=3 id=07000014 rev=1 event=ttl_low action=drop ttl=1 ttlmin=3 rule=TTLOnLowMulticast recvif=PPTPLPU-local srcip=10.1.254.8 destip=239.255.255.250 ipproto=UDP ipdatalen=141 srcport=1402 destport=1900 udptotlen=141


Update
Еще вот нашел, что-то интересное

Цитата:
<132>[2010-06-03 14:52:56] FW: CONN: prio=3 id=00600020 rev=1 event=port_0_illegal action=drop rule=Port0 recvif=PPTPLPU-local srcip=10.1.254.8 destip=212.5.89.12 ipproto=UDP ipdatalen=42 srcport=1406 destport=0 udptotlen=42


Пожалуйста прокомментируйте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 11:20 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
А вот то самое постоянное отключение, о котором мне названивают и твердят учреждения

Цитата:
<134>[2010-06-04 11:45:51] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=1984 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=716 termsent=756
<134>[2010-06-04 11:45:53] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=61860 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=612 termsent=716
<134>[2010-06-04 11:46:05] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=1988 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=716 termsent=756
<134>[2010-06-04 11:46:07] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=61861 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=612 termsent=716
<134>[2010-06-04 11:46:23] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=1995 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=716 termsent=756
<134>[2010-06-04 11:46:23] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=PPP_PPTPBeforeRules conn=close connipproto=TCP connrecvif=PPPoElocal connsrcip=10.152.161.136 connsrcport=61862 conndestif=core conndestip=10.152.197.2 conndestport=1723 origsent=612 termsent=716


как видно с одного IP (10.152.161.136 ) постоянный сброс подключения в течении двух минут...
А как понят из-за чего это происходит???
Вижу что ссылаемся на какое-то правило rule=PPP_PPTPBeforeRules, облазил весь DFL не вижу такого...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 12:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Правила "brefore rules" это специальные автоматические правила, включающиеся при установке галок "brefore rules" в соответствующих параметрах. А у вас auth rule включено логгирование? Таймаут увеличили? Если создать постоянный трафик в подключение (например, пинг), будет обрыв?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 14:44 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
Да увеличил время таймаута соединения до максимально возможного еще вчера (помоему особо ни на что это не повлияло), пользователи как отваливались, так и отваливаются.

Зашел в User Authentication Rules, проверил вкладку Log Settings галочка в чекбоксе Enable logging установленна, ни же в выпадающем списке Log with severity: стоит Default

При подключенной тестовой машине пинги идут стабильно за час было несколько разрывов на секунду по двум подключениям (если по схеме то отваливались пинги серверов из группы серверов М и сервер из подразделения Б пока писал пост так же был разрыв и с подразделением В), единственное что сразу смутило, увеличилось время отклика пинга с 7-9 мс до 50-160 мс ...
А иногда и до 340 мс.
Хотя общее кол-во подключенных пользователей не доходит до 40 человек т. е. вчера было больше а время отклика составляло вчера 8-20 мс.
В отличие от вчера полного отключения не было!

Но пользователи так же отваливаются как и вчера, есть те кто особо часто падают, есть и те кто не часто отключаются, заметил новые строки в логах
Цитата:
<133>[2010-06-04 14:54:31] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<133>[2010-06-04 14:54:41] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<133>[2010-06-04 14:55:01] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<134>[2010-06-04 14:57:13] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=IPsecBeforeRules conn=close connipproto=UDP connrecvif=PPPoElocal connsrcip=10.152.197.7 connsrcport=500 conndestif=core conndestip=10.152.197.2 conndestport=500 origsent=2340 termsent=0


если я все правильно понял - три раза, срабатывало какое-то правило, после чего обрубилось соединение...

update
обратил внимание, что сильно расходится время между моим сервером и временем по железке (около 40 минут), а значит и с временем между серверами подразделений, это может влиять???
на текущий момент установил синхранизацию с D-Link timesync server


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 15:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сомневаюсь, что время может играть какую то весомую роль, но все-таки лучше если будет одинаковое.

Ваши логи - ничего особо страшного. Первые 3 - попытки отправки пакетов внутри маски, точнее можно сказать только зная что за адреса и видя маршруты, третий - закрытие сессии IKE.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:22 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
danilovav писал(а):
Ваши логи - ничего особо страшного.

:D
Это конечно обнадёжило, но пользователи как отваливаются так и продолжают отваливаться (к удивлению сегодня рабочая станция под управлением XP за весь день ни разу не отключилась, соединения были стабильными хоть иногда и тайм аут был привышен), в понедельник симитирую подключение на базе Windows 2003.

Какая нужна дополнительная информация для постановки диагноза?

Может в PM или на почту кину логи, если не трудно посмотрите пожалуйста.

Либо выскажите Ваши мысли по этому поводу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 22:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Логи конечно неплохо посмотреть, но по факту еще и в вашу конфигурацию надо вникнуть...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 06, 2010 14:26 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
SitiZ писал(а):

Цитата:
<133>[2010-06-04 14:54:31] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<133>[2010-06-04 14:54:41] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<133>[2010-06-04 14:55:01] FW: RULE: prio=2 id=06000060 rev=1 event=unhandled_local action=drop rule=LocalUndelivered recvif=PPPoElocal srcip=10.152.197.7 destip=10.152.197.2 ipproto=UDP ipdatalen=240 srcport=500 destport=500 udptotlen=240
<134>[2010-06-04 14:57:13] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=IPsecBeforeRules conn=close connipproto=UDP connrecvif=PPPoElocal connsrcip=10.152.197.7 connsrcport=500 conndestif=core conndestip=10.152.197.2 conndestport=500 origsent=2340 termsent=0


если я все правильно понял - три раза, срабатывало какое-то правило, после чего обрубилось соединение...

update
обратил внимание, что сильно расходится время между моим сервером и временем по железке (около 40 минут), а значит и с временем между серверами подразделений, это может влиять???
на текущий момент установил синхранизацию с D-Link timesync server


LocalUndelivered - я так понимаю, это уже следствие, если есть это сообщение, то связь уже порвалась

и ишшо мысль по логам, а у их там таг влановский ниче не режет случаем?
vlanid=4 существует на самом деле?

я так понимаю, когда приходят пакеты с маками 00-00... и ff-ff..., это значит что туннель уже переключился на левый (внутренний интерфейс) из-за того что фактически порвался уже


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 07, 2010 10:43 
Не в сети

Зарегистрирован: Вт ноя 20, 2007 11:35
Сообщений: 37
Shkiper писал(а):
LocalUndelivered - я так понимаю, это уже следствие, если есть это сообщение, то связь уже порвалась

Это и меня напрягает, т. е. уже видно что разорвано, а почему зачем не понятно, хотя иногда видно что пользователь сам отключил руками...

Shkiper писал(а):
и ишшо мысль по логам, а у их там таг влановский ниче не режет случаем?
vlanid=4 существует на самом деле?

я так понимаю, когда приходят пакеты с маками 00-00... и ff-ff..., это значит что туннель уже переключился на левый (внутренний интерфейс) из-за того что фактически порвался уже


Когда прочитал пост да же слегка загорелся мыслью типа вот оно, но сейчас поразмыслив думаю, что наверное все же нет, если посмотреть на схемку, то VLAN4 - это тэгированные пакеты между серверами группы М и Подразделением Б (10.16.1.0/24) причем тэгированы они на участке между серверами (программными средствами на сетевухах подняты VLAN иDGS 3612G, НО уже на порту 1 DGS 3612G они уходя в их подсеть не тэгируемы. А поскольку и Группа сервером М и DGS 3612G и DFL 1600 подключены к одному комутатору в подсети 10.2.1.0/24 DGS 1224T, то соответственно широковещательные пакеты из подсети Подразделения Б попадают на порт 4 DFL 1600. Об этом я уже писал, что от них этих пакетов сыпет довольно много и в ихней локальной сети по-моему "конь не валялся", но тамошние админы уверяют что у них все работает норм, хотя они же подтверждают что у них хабы горят синим пламенем...

Почему загорелся мыслью, что вот оно:
Потому что у меня DFL 1600 двумя портами смотрит получается в подсеть 10.16.1.0/24. опять же ели по схеме то портом 6 и портом 4, НО на порту 4 никакого разрешающего правила нет и никакого маршрута, соответственно по идее все должно отбрасываться....

Все же буду переделывать, подниму так же VLAN и отключу физически порт 6 DFL 1600, так будет правильней....

2 danilovav отправил логи вам через личку, посмотрите пожалуйста, думаю лишним не будет...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 547


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB