faq обучение настройка
Текущее время: Пт июл 18, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Пн фев 10, 2014 12:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
brestows писал(а):
Нет там все пусто..
я вчера вечером из дома правила для nat loopbacк перекинул на саммый вверх всех др правил, сейчас вроде работает, но раньше этого правила небыло и вроде все работало, буду наблюдать, если что отпишусь, всем спасибо за помощь.


Значит, мешают другие правила в стиле any/all-nets.
О, сколько раз твердили миру, что надо жить без них!

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 15:06 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Впринципе опять пол дня поработало и опять вырубилось, из локальной сети доступ к wan не работает...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 16:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Обратите внимание на характерную особенность - проблемы начинаются после обеда.
Что такого у вас происходит в сети в это время?

Постарайтесь зафиксировать, в какое время у Вас отъезжает интерфейс, и какие еще побочные эффекты происходят?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 16:35 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Хотел проверить по tracerpath но трассировка не работает, хотя я выставил TTL on Low в Log и TTL Min в 1 трасировка не идет :( у меня стоит 2.27.02.14-14550 (очень древняя ? )


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 10, 2014 16:36 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Может проблема вовсе не у меня а у прова :( хотя сомневаюсь


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 09:10 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
MTRX писал(а):
Обратите внимание на характерную особенность - проблемы начинаются после обеда.
Что такого у вас происходит в сети в это время?

Постарайтесь зафиксировать, в какое время у Вас отъезжает интерфейс, и какие еще побочные эффекты происходят?


Вероятно Вы правы, с утра опять заработало, но я вот что-то не очень понимаю как выследить причину данного глюка, если время сбоя еще определить можно то вот с причиной как-то ума не приложу...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 09:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
да было бы желание разобраться с проблемой - решить всегда можно. Я вот лично до сих пор не понимаю, что именно у вас перестает работать, как вы это проверяете, что пробовали чтобы решить проблему и т.п. Все ограничивается заявлением: "Перестает работать после обеда."

Нет подробностей - нет вариантов проверки и решения.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 09:55 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
YuriAM писал(а):
да было бы желание разобраться с проблемой - решить всегда можно. Я вот лично до сих пор не понимаю, что именно у вас перестает работать, как вы это проверяете, что пробовали чтобы решить проблему и т.п. Все ограничивается заявлением: "Перестает работать после обеда."

Нет подробностей - нет вариантов проверки и решения.


Есть почтовый сервер, у него есть web-морда, сидя за компом (с внутреним ip 192.168.0.25) я открываю браузер и ввожу доменное имя mail.test.by, если все нормально то я в браузере увижу приглашение для ввода имени и пароля, если же моя проблема проявляется то web-морда естественно не открывается, как следствие если на компе в почтовом клиенте в настройках в качестве imap/smtp/pop/etc сервера указать mail.test.by то почтовый клиент не может забрать почту говоря что сервер не доступен, но при этом если в момент когда по доменному имени сервер не доступен из локально сети, он все равно остается доступен по внутреннему ip (192.168.0.14). В итоге, за пределами локальной сети сервер всегда доступен по доменному имени mail.test.by, в пределах локальной сети всегда доступен по внутреннему ip но по доменному имени он не всегда доступен из локалки :( Надеюсь понятно объяснил. DNS-сервера у меня нет в локалке.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Давайте для начала так: мухи - отдельно, котлеты - отдельно.
Т.е. надо понять проблема в DNS или нет.

Когда проблема отсутствует и затем появляется проверьте nslookup <доменное имя>. а также телнетом доступность ваших сервисов по внешнему IP адресу из локальной сети. О различиях сообщите.

какими DNS серверами пользуетесь?

Но вообще-то все это уже не имеет отношения к D-Link DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт фев 11, 2014 10:51, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 10:47 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
один DNS провайдера второй гугловский,

когда все работает:

Код:
[devcode@AdminTux]>>nslookup mail.test.by         
Server:      213.14.42.6                  //DNS провайдера
Address:           213.14.42.6#53           //DNS провайдера

Name:   mail.test.by
Address: my_ip


Код:
[devcode@AdminTux]>>telnet my_ip 25                                                                                                   
Trying my_ip...
Connected to my_ip.
Escape character is '^]'.
220 mail.test.by ESMTP Postfix


my_ip - мой внешний ip. Когда не будет работать скину еще раз. Но я не думаю что проблема в DNS


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 14:59 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
ну вот опять косяк вылез:

Код:
[devcode@AdminTux]>>telnet my_ip 25                             
Trying my_ip...
^C
[devcode@AdminTux]>>telnet 192.168.0.14 25                         
Trying 192.168.0.14...
Connected to 192.168.0.14.
Escape character is '^]'.
220 mail.test.by ESMTP Postfix
QUIT
221 2.0.0 Bye
Connection closed by foreign host.
[devcode@AdminTux]>>                                             


Код:
[devcode@AdminTux]>>nslookup mail.test.by                       ~/ :)
Server:      213.14.42.6
Address:   213.14.42.6#53

Name:   mail.test.by
Address: my_ip

вот все выводы...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 15:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Похоже на бред.

типа NATloopback перестает работать а все остальное на DFL работает?

Прошейте последнюю прошивку for WW. 2.27.07.01
Лечится ли проблема перезагрузкой?
Правила NAT loopback вунесите выше остальных папок и правил
Есть какие-то правила или шейпинг, работающие по расписанию?

У вас 860 или 860E ?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 15:24 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
вот информация:
Вложение:
info.png
info.png [ 47.71 KiB | Просмотров: 4435 ]


Правила NATloopback лежат выше всех в папке PortMapping которая выше всех остальных в правилах. Перезагрузка вопрос не решает, при обновлении на последнюю прошивку конфиги останутся или сбросятся ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 15:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Прошейте 2.40.04.08 for WW или новее, если есть. Конфиг сохранится, но забекапиться все равно надо.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 11, 2014 16:03 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
вот эта: ftp://ftp.dlink.ru/pub/FireWall/DFL-860 ... pgrade.img прошивка из соседней темы прокатит ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 591


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB