faq обучение настройка
Текущее время: Пт июл 18, 2025 11:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пт ноя 19, 2010 23:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
По дропам ARP - Interfaces > ARP > Advanced settings > Verify sender address = AcceptAny

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Сб ноя 20, 2010 09:44 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
а может, цеплять фаеволл к исе лан концом?
но на исе нет ДНСП, клиенты тогда не получат айпи....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Сб ноя 20, 2010 12:17 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
danilovav писал(а):
По дропам ARP - Interfaces > ARP > Advanced settings > Verify sender address = AcceptAny

спасибо, буду пробовать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Сб ноя 20, 2010 16:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас есть DFL, зачем двойной NAT и костыль в виде ISA?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Сб ноя 20, 2010 18:34 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
danilovav писал(а):
Если у вас есть DFL, зачем двойной NAT и костыль в виде ISA?


у меня домен.
был слабенький пров, взял второго.
первый стоял на исе, ко мне еще два офиса по впн цепляются. :mrgreen:
подумал, посоветовался со старшими товарищами, решил не переезжать на TMG (ибо костыли) и не мутить freebsd, ибо пока в ней слаб :)
а купить железный фаерволл, который пока вот мучаю успешно.
Спасибо, хорошая железка, мне очень она нравится.Чувствую, настрою и про все забуду на свете :)
А то у меня иса 10 минут после ребута поднимается, возле админки очередь собирается :twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 13:32 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
danilovav писал(а):
По дропам ARP - Interfaces > ARP > Advanced settings > Verify sender address = AcceptAny

http://www.ipicture.ru/uploads/20101122/fWx65Q80.jpg
врубил все, ругается на правило.
я ж ему все правила разрешил, че ему еще надо?
http://www.ipicture.ru/uploads/20101122/pSoTKB47.jpg


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 14:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
m@stik@ писал(а):
danilovav писал(а):
По дропам ARP - Interfaces > ARP > Advanced settings > Verify sender address = AcceptAny

http://www.ipicture.ru/uploads/20101122/fWx65Q80.jpg
врубил все, ругается на правило.
я ж ему все правила разрешил, че ему еще надо?
http://www.ipicture.ru/uploads/20101122/pSoTKB47.jpg

Вы жаловались на записи Warning ARP. Вам дали решение и оно помогло. Сейчас ругань идет из-за работающей на винде службы SSDP. Отключите её, если не смотрите фильмы/музыку по сетке. Либо в настройках System-IP Settings-Multicast TTL Min: поставить 1, либо в параметре Multicast TTL on Low выбрать Ignore

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 18:11 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
Dima G. писал(а):
m@stik@ писал(а):
danilovav писал(а):


Вы жаловались на записи Warning ARP. Вам дали решение и оно помогло. Сейчас ругань идет из-за работающей на винде службы SSDP. Отключите её, если не смотрите фильмы/музыку по сетке. Либо в настройках System-IP Settings-Multicast TTL Min: поставить 1, либо в параметре Multicast TTL on Low выбрать Ignore


Спасибо за ответ.
лог вроде стал чистый, я порадовался ;) ,думал, все.
победил человеческий гений железку
но рано.
http://www.ipicture.ru/uploads/20101122/5xqsJd99.jpg
http://ipicture.ru/uploads/20101122/5IWZzx6S.jpg
что теперь ему не так?


Последний раз редактировалось m@stik@ Пн ноя 22, 2010 18:31, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 18:13 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
[высунув язык старательно конспектирует]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 19:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
m@stik@ писал(а):
что теперь ему не так?

А какие именно строчки беспокоят? Если Default_rule - но устройство показывает, что блокирует попытки вторжения извне. Если Default_access_rule - так это винда что-то рассылает мультикастом. Можно написать правило исходя из логов, где тупо выключить логгирование и выбрать действие Drop.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Пн ноя 22, 2010 21:58 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
http://www.dlink.ru/technical/wizard/DFL-800/index.html
пойду поиграюся :)
А если я ДНСП на железке включаю, почему мои ДНС-ки сдувает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Вт ноя 23, 2010 02:37 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
m@stik@ писал(а):
А если я ДНСП на железке включаю, почему мои ДНС-ки сдувает?

Не понял. Подробнее.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Чт ноя 25, 2010 14:37 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
Я на ДФЛ- 800 включаю DHCP и у меня пропадают ДНС серверы провайдера.
Такой вопрос- может, у мну все работает, и надо просто ЛАН1 переделать, чтоб была не дефолтная, 192.168.0.0.\24
а моя сетка, в которой я живу, 192.168.69.0-255 ????
Боюсь переделаю, потом не зайду на железку, опять ресетить :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Чт ноя 25, 2010 14:50 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
m@stik@ писал(а):
Я на ДФЛ- 800 включаю DHCP и у меня пропадают ДНС серверы провайдера.
Такой вопрос- может, у мну все работает, и надо просто ЛАН1 переделать, чтоб была не дефолтная, 192.168.0.0.\24
а моя сетка, в которой я живу, 192.168.69.0-255 ????
Боюсь переделаю, потом не зайду на железку, опять ресетить :)

Где пропадают? Надо в настройках DHCP сервера указать DNS, тогда они будут передаваться на компьютеры при получении адреса по DHCP.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800
СообщениеДобавлено: Чт ноя 25, 2010 14:58 
Не в сети

Зарегистрирован: Вс ноя 14, 2010 12:25
Сообщений: 69
в длинке пропадали, их сдувало.
пойду включать, надеюсь все заработает.
завтра Айронет 1252 киску мучать :) надо....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 585


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB