faq обучение настройка
Текущее время: Вс июл 27, 2025 11:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Не догружается Web-интерфейс DFL-800
СообщениеДобавлено: Вт авг 02, 2011 12:19 
Не в сети

Зарегистрирован: Пт окт 09, 2009 00:19
Сообщений: 48
Всем доброго времени суток !
Проблемка следующая:
Имею разветвлённую сеть филиалов, построенную в основном с использованием DFL-800.
Некоторые ветви сделаны таким образом, что устройства включены "цепочкой", например, основное устройство группы получает интернет, поддерживает туннели с головным офисом, и далее по цепочке
*Internet --> wan1|lan|wan2-->wan2|lan|dmz-->dmz|lan раздаёт эти радости рядом расположеным филиалам.

Из головного офиса я могу нормально работать с web-интерфейсом только самого первого (основного) устройства. При обращении к устройству, расположенному далее в цепочке, появляется форма авторизации, принимается имя и пароль, а далее имеем или пустые фреймы интерфейса или интерфейс с пустым левым фреймом (не догружается дерево объектов).
Браузеры пробовал разные, антивирус отключал.

_________________
5 x DFL1660, 36 x DFL870


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 14:48 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
И по http и по ssh не работает?

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 15:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
схему (топологию) не понимаю

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 16:24 
Не в сети

Зарегистрирован: Пт окт 09, 2009 00:19
Сообщений: 48
YuriAM писал(а):
схему (топологию) не понимаю

Конкретно по приведённому примеру :
*Internet --> wan1|lan|wan2-->wan2|lan|dmz-->dmz|lan
на схеме - 3 роутера
Первый - основной. На wan1 приходит интернет от провайдера, через него поднимаются тунели. lan - локалка здания 1, wan2 - уходит в следующее здание на wan2 роутера здания 2 и т.п.

rsergio писал(а):
И по http и по ssh не работает?

не по http ни по https не догружается страница

_________________
5 x DFL1660, 36 x DFL870


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 16:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
При нормально настроенной маршрутизации и правилах все должно работать ок. Можно попытаться еще логи посмотреть на всех DFL, участвующих в цепи.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 19:33 
Не в сети

Зарегистрирован: Чт дек 03, 2009 23:48
Сообщений: 169
Откуда: Москва
YuriAM писал(а):
При нормально настроенной маршрутизации и правилах все должно работать ок.


Если хоть что-то грузиться, то маршруты работают.
Наверное надо начать с первого DFL -возможно на нем режется трафик, например, по IDP или ALG

_________________
DFL-260E (2.30.01.06), DAP-1360 (2.10EN), DWA-140 (1.30), DIR-300 (1.05)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 19:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
rsergio писал(а):
Если хоть что-то грузиться, то маршруты работают.
Наверное надо начать с первого DFL -возможно на нем режется трафик, например, по IDP или ALG

Вполне возможно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 22:11 
Не в сети

Зарегистрирован: Пт окт 09, 2009 00:19
Сообщений: 48
rsergio писал(а):
YuriAM писал(а):
При нормально настроенной маршрутизации и правилах все должно работать ок.


Если хоть что-то грузиться, то маршруты работают.
Наверное надо начать с первого DFL -возможно на нем режется трафик, например, по IDP или ALG


Логи основного и промежуточных устройств чисты, правила и маршруты корректны, фильтрации между устройствами внутри группы нет (все правила используют all_services). Может что-то в более тонких параметрах покрутить надо ?

_________________
5 x DFL1660, 36 x DFL870


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 02, 2011 22:35 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можно попробовать уменьшить MTU, по результатам пинга этого DFL с ключом -f

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 08:22 
Не в сети

Зарегистрирован: Пт окт 09, 2009 00:19
Сообщений: 48
YuriAM писал(а):
можно попробовать уменьшить MTU, по результатам пинга этого DFL с ключом -f


Результат эксперимента - максимальный MTU=1472.
Непонятно, почему устройство так неадекватно реагирует на фрагментированные пакеты....
Пинг пакетами по 1500 байт проходит без проблем...

_________________
5 x DFL1660, 36 x DFL870


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 11:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Cyrix писал(а):
YuriAM писал(а):
можно попробовать уменьшить MTU, по результатам пинга этого DFL с ключом -f


Результат эксперимента - максимальный MTU=1472.
Непонятно, почему устройство так неадекватно реагирует на фрагментированные пакеты....
Пинг пакетами по 1500 байт проходит без проблем...

Так вы решили проблему или нет?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 12:53 
Не в сети

Зарегистрирован: Пт окт 09, 2009 00:19
Сообщений: 48
Предлагаете уменьшить MTU ?

_________________
5 x DFL1660, 36 x DFL870


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 14:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Cyrix писал(а):
Предлагаете уменьшить MTU ?

Предлагаю. Чтобы попробовать. Ибо нет других идей.

Можно еще везде прошивки обновить до 2.27.03

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 247


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB