faq обучение настройка
Текущее время: Вс июл 27, 2025 22:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Чт янв 26, 2012 00:15 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
Давно беспокоила эта тема. И вот занялся ею вплотную. Многократно уже пытался настроить эту весьма полезную диагностическую функцию на своих маршрутизаторах, перечитал всё, что хоть как-то имеет отношение к этой теме, к примеру:
viewtopic.php?t=61727&highlight=TRACERT
viewtopic.php?f=3&t=140976&p=747918&hilit=%D1%82%D1%80%D0%B0%D1%81%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0+tracert#p747918

Про официальную инструкцию включения трассировки на ДФЛ уже и не говорю, поскольку общеизвестно, что она не рабочая. В общем, перепробовал всё, что было предложено в вышеперечисленных темах, причём с отчаянья дошёл уже до разрешений типа any all-nets -> any all-nets Но, трассировка так и не заработала и сплошные "звёздочки" с первого до 30-го прыжка.

Кто поделится идеями - что бы такого ещё учудить, чтобы заработала трассировка? :)

_________________
ДФЛ-210/ДФЛ-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Чт янв 26, 2012 05:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
NAT lan/lannet wan/all-nets ping-outbound

Смысл в поставленной галочке Pass returned ICMP error messages from destination в параметрах сервера

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Чт янв 26, 2012 09:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
указанное выше правило (гарантированно выше остальных правил и папок)
+ Min TTL=1

И всё! Больше ничего. Я тоже плотно в свое время занимался этой темой.
http://forum.dlink.ru/viewtopic.php?f=3&t=47542

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Чт янв 26, 2012 17:04 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
danilovav писал(а):
NAT lan/lannet wan/all-nets ping-outbound

Смысл в поставленной галочке Pass returned ICMP error messages from destination в параметрах сервера

Вроде бы по всякому пробовал, и правило НАТа тоже в верхней строчке списка прописывал (правда внутри папки "диагностика", которая также вверху списка папок с правилами).
- Надо ли ставить "Pass returned ICMP error" в обоих правилах т.е. и в НАТ и в разрешающем?

_________________
ДФЛ-210/ДФЛ-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Чт янв 26, 2012 18:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
pchelkin писал(а):
danilovav писал(а):
NAT lan/lannet wan/all-nets ping-outbound

Смысл в поставленной галочке Pass returned ICMP error messages from destination в параметрах сервера

Вроде бы по всякому пробовал, и правило НАТа тоже в верхней строчке списка прописывал (правда внутри папки "диагностика", которая также вверху списка папок с правилами).
- Надо ли ставить "Pass returned ICMP error" в обоих правилах т.е. и в НАТ и в разрешающем?

просто поставьте это правило выше всех остальных папок и правил.
в ping-outbound эта галка и так уже установлена.

Если у вас все будет так же плохо, покажите status-routes и IP-правила.

или просто почитайте внимательно всю мою ссылку. Больше чем там, я вам все равно не посоветую. Например, о дефолтной конфигурации.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Сб янв 28, 2012 17:13 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
YuriAM писал(а):
pchelkin писал(а):
danilovav писал(а):
Если у вас все будет так же плохо, покажите status-routes и IP-правила.

или просто почитайте внимательно всю мою ссылку. Больше чем там, я вам все равно не посоветую. Например, о дефолтной конфигурации.

Всё так же плохо. Перепробовал много чего, но пока тщетно. Пытаюсь теперь сделать трассировку до ядра (core).

_________________
ДФЛ-210/ДФЛ-800


Последний раз редактировалось pchelkin Сб янв 28, 2012 23:54, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Сб янв 28, 2012 17:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если у вас Linux, 1-e правило сделайте
NAT lan lannet ct_pppoe all-nets traceroute-udp

Если у вас Windows, 1-e правило сделайте
NAT lan lannet ct_pppoe all-nets ping-outbound

Опять же, могли много понять и попробовать по моей ссылке.
http://forum.dlink.ru/viewtopic.php?f=3&t=47542

или 1-e правило сделайте
NAT lan lannet ct_pppoe all-nets all-services
где в all-services установлена галка Pass returned ICMP error messages from destination

Если ничего из этого не поможет, дело может быть в файрволле на компе.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Трассировка через DFL210/800 f/w.2.27
СообщениеДобавлено: Вс янв 29, 2012 00:00 
Не в сети

Зарегистрирован: Вс мар 08, 2009 18:11
Сообщений: 113
YuriAM писал(а):
Если у вас Linux, 1-e правило сделайте
NAT lan lannet ct_pppoe all-nets traceroute-udp

Если у вас Windows, 1-e правило сделайте
NAT lan lannet ct_pppoe all-nets ping-outbound

Спасибо, у меня наконец всё получилось. Сделал 1-е правило NAT lan lannet ct_pppoe all-nets traceroute-udp
и трассировка заработала и из под Виндовса и из под Никсов. А потом ещё заметил, что у меня всё это время на никсовом нотбуке (с которого в основном и работаю) работал межсетевой экран, который как я думал я отключил ранее. И экран, помимо прочих проблем, таким образом, добавлял ещё одну, - блокируя нужные порты...

Спасибо всем поучаствовавшим :)

_________________
ДФЛ-210/ДФЛ-800


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB