faq обучение настройка
Текущее время: Вс июл 27, 2025 01:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 10:03 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
YuriAM писал(а):
Я вам советую не просто так. У меня на одном рутере инет через PPTP соединение и при удаленном управлении через белый адрес этого соединения вылазит такое же сообщение. На рутерах с белыми статическими адресами этого сообщения не выскакивает..


Ну всё нормально заработало, из ваших объяснений понял почему так было спасибо.. Есть ещё один вопросик я вроде на порт dmz всё настроил тоесть добавил его статический ip сеть и шлюз dns1 dns2 (правда я не понял с dns потомучто в /System/DNS стоят dns WAN) всё сохраняю а линк не поднимается.

Interface Status
General Interface: dmz
IP Address:
Link Status: No link detected

Вот настройки порта
это причина в провайдере или я что то не доделал?


Вложения:
dmz.jpg
dmz.jpg [ 82.51 KiB | Просмотров: 1850 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 11:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
что именно вы хотите от резервного канала: выход наружу. или вход снаружи или оба?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 11:48 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
YuriAM писал(а):
что именно вы хотите от резервного канала: выход наружу. или вход снаружи или оба?


Данный филиал работает с нами по VPN. Там всего 5 тонких клиентов, по ним они по протоколу RDP конектятся к терминальному серверу. А на сервере уже у нас пользуются интернетом и всем остальным. Который сейчас канал Wan, последнее время часто бывают аварии, и филиал у нас бывает, простаивает. Вот и появилась задача настроить резервный канал только для VPN. Если Wan упадёт чтобы всё пошло по резервному каналу. Ну в принципе можно ещё и во вне, какие-нибудь сервисы пусть через него.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 12:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
И для входа и для выхода вам надо будет настроить PBR

viewtopic.php?f=3&t=65359
viewtopic.php?f=3&t=93443

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 13:47 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
Спасибо, на выходных почитаю!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 15:30 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
YuriAM писал(а):
И для входа и для выхода вам надо будет настроить PBR

viewtopic.php?f=3&t=65359
viewtopic.php?f=3&t=93443



Я вот по сидел почитал. В принципе вроде всё понятно, но я так и не нашёл ответ на вопрос который чуть выше задал, у меня порт dmz после настройки ip адреса на нём и всего остального не поднялся, тоесть на него не пришёл интернет, Вы мне скажите это нормально или нет, тоесть после настройки по инструкции порт поднимется???

Link Status: No link detected

в rules у меня пинг к dmz открыт и нат из dmz в lan прописан.

Вы в одной из тем пишите

Цитата:
Пример настройки PBR (Policy Based Routing - маршрутизация на основе политик) для разрешения пинга снаружи интерфейса DMZ или WAN2. Подразумевается, что основной канал связи через WAN (или WAN1) правильно настроен и работает. Хотя DMZ (или WAN2) также должен быть работоспособен.

Для разрешения проброса портов через порт DMZ (или WAN2) все делается аналогично. Потребуется только сменить сервис (п.3) и разрешающие правила (п.4).

1. Создаем новую таблицу маршрутизации
DFL-210 - Routing - Routing Tables - Add

Name: Alt
Ordering: Only

Alt Only No

2. Создаем новый маршрут в таблице Alt
DFL-210 - Routing - Routing Tables - Alt - Add -> Route
Interface: dmz
Network: all-nets
Gateway: dmz_gw
Local IP Address: (None)
Metric: 90

Route dmz all-nets dmz_gw 90 No
Таблица Alt содержит маршрут для входящего и исходящего трафика с интерфейса DMZ.

3. Создаем правило маршрутизации
DFL-210 - Routing - Routing Rules - Add -> Routing Rule
Name: Alt_Ping
Forward Table: main
Return Table: Alt
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip

Alt_ping dmz all-nets core dmz_ip ping-inbound
Это правило заставляет входящие запросы на интерфейс DMZ обрабатываться по таблице маршрутизации Alt.

4. Создаем разрешающее правило
DFL-210 - Rules - IP Rules - Add -> IP Rule

Name: ping_dmz
Action: Allow
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip

ping_dmz Allow dmz all-nets core dmz_ip ping_inbound
Это обычное правило, разрешающее пинги на интерфейс DMZ. Чтобы оно точно срабатывало, лучше его разместить в самом верху списка правил.

Если настраивается проброс портов, например, для сервиса rdp, то вместо упомянутого одного правила формируютcя два правила вида:
Allow_rdp SAT dmz all-nets core dmz_ip rdp (не забыть указать адрес назначения во вкладке SAT)
Allow_rdp Allow dmz all-nets core dmz_ip rdp
А также в правиле маршрутизации в п.3 сервис изменяется на нужный (rdp).

Вот и все. Нажатия в нужных местах кнопки Ok, а также сохранение и активация конфигурации подразумеваются.

Пингуем снаружи порт DMZ. Пинг работает отовсюду.

Как исходный материал для понимания, использовалась инструкция из FAQ на русском сайте http://www.dlink.ru/ru/faq/85/576.html


Скажи пожалуйста это по моей теме и мне чтобы появилась связь на порте нужно проделать всё вами написаное или мне в начале нужно разбираться с провайдером по связи ну выяснять вообще связь то на порте есть или нет и причину, может там физически связи нет, а филиал от меня 600 км??? Я вам скрины выкладу.


Вложения:
Комментарий к файлу: Status port dmz
status.jpg
status.jpg [ 91.85 KiB | Просмотров: 1839 ]
Комментарий к файлу: Rules DMZ
dmz.jpg
dmz.jpg [ 103.15 KiB | Просмотров: 1839 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 15:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
"Link Status: No link detected" - это при любых настройках ненормально. Добейте сначала эту проблему. попробуйте через промежуточный коммутатор подключить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 15:58 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
YuriAM писал(а):
"Link Status: No link detected" - это при любых настройках ненормально. Добейте сначала эту проблему. попробуйте через промежуточный коммутатор подключить.


Вот спасибо!!! Я и подумал, что что то не так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 16:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
suirus писал(а):
YuriAM писал(а):
"Link Status: No link detected" - это при любых настройках ненормально. Добейте сначала эту проблему. попробуйте через промежуточный коммутатор подключить.


Вот спасибо!!! Я и подумал, что что то не так.


для начала попробовать подключить просто комп и по предоставленым параметрам убедится в наличии связи .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Пт апр 12, 2013 16:23 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
Vladimir22 писал(а):
suirus писал(а):
YuriAM писал(а):
"Link Status: No link detected" - это при любых настройках ненормально. Добейте сначала эту проблему. попробуйте через промежуточный коммутатор подключить.


Вот спасибо!!! Я и подумал, что что то не так.


для начала попробовать подключить просто комп и по предоставленым параметрам убедится в наличии связи .



Уже в понедельник буду звонить в филиал, просить к кому нибудь подключить кабелёк и буду всё проверять по удалёнке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Резервный канал VPN на Dlink dfl- 210
СообщениеДобавлено: Ср май 15, 2013 11:30 
Не в сети

Зарегистрирован: Чт апр 11, 2013 16:07
Сообщений: 14
Добрый день!!! Я вернулся. Кое как добился от провайдера ремонта канала, был кабель перебит!!! Теперь всё нормально Link есть.
Цитата:
IP Address: 46.52.ххх.ххх
Link Status: 100Mbps Full Duplex
MAC Address: 6c-d9-94-73-42-22
Send Rate: 0 kbps
Receive Rate: 0 kbps

Но теперь новая проблемма. Я не вижу из вне свой ip, он не пингуется. И в статусе порта передача данных по нулям.
Цитата:

IN : packets= 838 bytes= 61165 errors= 0
OUT: packets= 389 bytes= 23340 errors= 0
Collisions : 0
In : Length Errors : 0
In : CRC Errors : 0
In : FIFO Overruns : 0
Out: Carrier Errors : 0
Out: FIFO Underruns : 0
Out: Late Collisions : 0


Что я делал.

Я в настройках порта DMZ внёс выданый им ip адрес, сеть и шлюз.

В IP Rules добавил правило
DFL-210 - Rules - IP Rules - Add -> IP Rule
Цитата:

Name: ping_dmz
Action: Allow
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip


Создал правило маршрутизации
DFL-210 - Routing - Routing Rules - Add -> Routing Rule
Цитата:
Name: dmz_Ping
Forward Table: main
Return Table: main
Service: ping-inbound
Schedule: (None)

Interface Source: dmz
Network Source: all-nets

Interface Destination: core
Network Destination: dmz_ip


Имеется маршрут в таблице main
DFL-210 - Routing - Routing Tables -Main
Цитата:
Interface: dmz_ip
Network: all-nets
Gateway: dms_gw
Local IP Address: (None)
Metric: 80

Помогите пожалуйста, может я что то ещё не добавил, или что то сделал не правельно!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB