faq обучение настройка
Текущее время: Пн авг 18, 2025 14:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт окт 21, 2010 14:11 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
На WAN1 провайдер который даёт несколько белых IP сразу. По MAC-адресам DHCP-клиента. Т.е. вот отключаю DFL, подключаю несколько компов через простой свитч - и они все одновременно получают белые IP и все одновременно могут работать в инете. Причём DHCP-сервер помнит маки, и потом при следующем включении - каждому компу выдаёт тот же IP что и в первый раз.

Хочу использовать в DFL-210 несколько IP…
Однако - не получается, видимо я как-то совсем не представляю как оно должно тут работать.

Для начала просто создаю пул IP адресов:
Имя - IP1
DHCP-сервер за интерфейсом - wan1
Фильтр IP Клиентов - none
Виртуальный IP-интерфейс приемника - none
Начальный MAC-адрес - 00-xx-xx-xx-xx-D1
Конечный MAC-адрес - none
Предпочтительная аренда - 3
Максимально Свободных -
Макс. клиентов -
IP-адрес отправителя - none

При попытке сохранения - абсолютно невероятная ошибка:
Error E324/IPPOOL:
- Bad MAC address range
wan2
Причём тут wan2 ??!!
Ладно, про MAC понятно, дописываю: Конечный MAC-адрес - 00-xx-xx-xx-xx-D3
Сохранилось…

Но в логе теперь лезут каждые 10 секунд ошибки:
Error FW: IPPOOL: prio=4 id=01900001 rev=1 event=no_offer_received waited=1008 rule=IP1


Теперь создаю NAT-пул:
Имя - NAT1
Тип пула - с изменением состояния
Использовать IP-пул - IP1
Количество IP - 3

Теперь в логе подряд 6 абсолютно одинаковых ошибок:
Error FW: IPPOOL: prio=4 id=01900015 rev=1 event=macrange_depleted action=no_new_client_created rule=IP1


Далее создаю IP-правило:
Действие - NAT
Сервис - all_services
Интерфейс Источник - lan
Сеть Источник - lannet
Интерфейс Назначение - wan1
Сеть Назначение - all-nets
Использовать NAT-пул - NAT1

И сохранить немогу -
Error E383/NATPOOL:
- Unknown IPPool name: "IP1" in NATPool "NAT1"
lannet

Что за бред ? Почему unknown ?! В NAT-пуле то (в его настройках) имя IP1 видится, IP-пул IP1 существует.

Как вообще это всё настроить то ?


ps. скриншоты этого чтобы было понятнее:

Изображение

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 16:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы хотите статически определить клиентам адреса или просто распределять клиентов по провайдерскому пулу?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 16:28 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
danilovav писал(а):
Вы хотите статически определить клиентам адреса или просто распределять клиентов по провайдерскому пулу?

Это не очень принципиально. Для начала я хочу чтобы IP-пул хоть как-нибудь заработал. Хотя лучше клиентов статически привязать…

Абсолютно какие-то непонятные ошибки…
Может мешает тот факт что на wan1 штатным образом работает получение одного IP ? Может надо это вычистить, и теперь только(!) через NAT-пул с ним работать ?

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 18:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Насчет пула не знаю, никогда не приходилось использовать.
Вам провайдер дает какую то подсеть или вы хотите просто по DHCP наполучать адресов?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 18:50 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
Просто хочу наполучать адресов - их даётся 5 штук, в абсолютно разных подсетях причём.

Одну проблему решил - macrange_depleted - это если маленький диапазон MAC-адресов. Хотя не понятно почему ему было мало 3 штук (D1-D3). Увелиличил до D1-FF. После этого можно всё это сохранить и Unknown IPPool name нет!

Но результата по прежнему нет.

В логе раз в несколько секунд лезут
Error FW: IPPOOL: prio=4 id=01900001 rev=1 event=no_offer_received waited=1053 rule=IP1

При попытке обращения с компа который должен идти через пул - в логе Error FW: NATPOOL: prio=4 id=05600001 rev=1 event=uninitialized_ippool action=drop poolname=""NAT1""

В консоле при всём этом:
DFL-210:/> ippool -show
IP1:
In progress:
3 instances
Free maintained in pool:
Used by subsystems:
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
[No IP]
DFL-210:/> natpool -verbose

NAT Pool Type Pool size Act trans Connections
-------------------- --------- --------- --------- -----------
NAT1 Stateful 3 0 0
DFL-210:/>

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 22:34 
Не в сети

Зарегистрирован: Пн дек 13, 2004 15:14
Сообщений: 479
Откуда: Russia,Moscow
Вобщем у DFL одни сплошные глюки с IP-пулами :(

Любая ошибка в конфигах - приводит только к неадекватному ответу что Unknown IPPool name, а не указанию на ошибку. Ещё - IP-пул начинает заполнятся только после полного ребута DFL, а после простого применения конфига - тоже всякие ошибки лезут и IP-пул не работает.

Добился я вроде бы рабочей конфигурации всего этого глюкодрома. Но…

По факту - использовать IP-пул нереально - покопавшись в pcapdump обнаружил:
У него диапазон подстановок MAC работает только в DHCP-клиенте!!!
А затем, при использовании этого самого NAT-IP-пула - он отсылает пакеты по WAN1 с IP из пула (подставляет всё правильно), но с MAC реального интерфейса WAN1!!!
А провайдер имеет привязку MAC=IP…

И чего делать ?!
Это же явный баг ?

_________________
DFL-260E A1 v.12.00.13.05-34465; DFL-210 A4 v.2.27.08.03-22678; DAP-2310 A1 v.1.16


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB