faq обучение настройка
Текущее время: Пт июл 18, 2025 20:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700 и tracert
СообщениеДобавлено: Пт авг 22, 2008 17:49 
Не в сети

Зарегистрирован: Пт авг 22, 2008 17:22
Сообщений: 11
Есть Firewall DFL-700, настроен пинг проходит а когда пытаешься работать с командой tracert происходят чудные вещи. Все время выдаются звездочки, а последняя строка нормальные цифры. Два примера и на них все будет понятно.

C:\Documents and Settings\администратор>tracert ya.ru

Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 5 ms 7 ms 5 ms ya.ru [213.180.204.8]

Трассировка завершена.



C:\Documents and Settings\администратор>tracert rambler.ru

Трассировка маршрута к rambler.ru [81.19.70.3]
с максимальным числом прыжков 30:

1 * * * Превышен интервал ожидания для запроса.
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 8 ms 6 ms 9 ms rambler.ru [81.19.70.3]

Трассировка завершена.


Со значением Minimum TTL уже игрался, ничего не дает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 22, 2008 17:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не знаю, как на 700-ке, но на 210/800/1600 это делается уменьшением TTLmin до 1
viewtopic.php?t=61727&highlight=TRACERT+DFL

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 22, 2008 17:58 
Не в сети

Зарегистрирован: Пт авг 22, 2008 17:22
Сообщений: 11
спасибо за ответ, но увы не помогает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 08:23 
Не в сети

Зарегистрирован: Пн фев 16, 2009 15:14
Сообщений: 4
Та же самая беда на DFL-1100.

Разрешение любого траффика в любом направлении ничего не дает. Выводил логи на syslog-сервер - и тут тоже тишина.

TTL в настройках установлен на 1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 15:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
выставите ttl 0

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 09:23 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Аналогичная проблема с DFL-210
Трассировка маршрута вообще никак не проходит:
Код:
traceroute to ya.ru (87.250.250.3), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
и т.д. до 30 прыжка


Настройки:

TTL Min: 0
Multicast TTL Min: 1
TTL On Low: Log
Multicast TTL On Low: Log


Настройки ICMP:
Изображение

Правила (расположены в самом начале):
1.
lan nannet -> core all-nets

2.
lan lannet -> wan all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 09:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
http://dlink.ru/ru/faq/85/493.html

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 09:54 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
TTL On Low - Log установлен.
Изменений никаких


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 10:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Там еще правила надо переделать, они похоже не указаны... Самое простое - в NAT-правиле для ICMP использовать сервис ping-outbound.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 10:58 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Вот настройки:
Изображение

Трассировка все еще не проходит :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 11:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
2 и 3 правила удалите, они неправильные.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 11:12 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Правила удалены.
Ситуация не изменилась
Код:
traceroute to ya.ru (87.250.250.3), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 07:05 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Проблема все еще актуальна.

IP Rule
Изображение

Папка в IP Rule
Изображение

Routing Tables
Изображение

Прошивка 2.26.00.06-12653
PS: сильно не пинать. Данный firewall появился недавно и сразу же был настроен и поставлен раздавать инет. Проблема с трассировкой обнаружилась позже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Ср июл 11, 2012 09:15 
Не в сети

Зарегистрирован: Чт июн 21, 2012 15:08
Сообщений: 8
CHeRTeNok писал(а):
Проблема все еще актуальна.

... Проблема с трассировкой обнаружилась позже.

Тоже поверил мануалу. Долго бился. Перечитал форум и нашёл подсказку:

В Services в определениях сервисов используемых в разрешающих правилах нужно выставить галочку "Pass returned ICMP error messages from destination"


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 548


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB