faq обучение настройка
Текущее время: Ср июн 25, 2025 18:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Новая версия DFL A1 A2 Firmware Ver. 10.21.02.01
СообщениеДобавлено: Пт янв 23, 2015 12:57 
Не в сети

Зарегистрирован: Пн янв 28, 2013 10:56
Сообщений: 13
Откуда: Tashkent
http://security.dlink.com.tw/support_ds.asp


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 27, 2015 16:57 
Не в сети

Зарегистрирован: Чт дек 01, 2011 11:58
Сообщений: 73
а чё оно логин/пароль хочет?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 27, 2015 18:18 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Потестили уже, много чего интересного.
Наконец-то правила и нат находятся в одном окне. Ну и конечно pcap не может не радовать.
С IPSec туннелем были странности. С одной стороны DFL с прошивкой 2.40.(какая-то там) , с другой стороны DFL 10.21.02.01. Туннель не поднимался после того как заканчивалось время жизни SA. Где-то через 30 минут поднимался сам. Задебажить проблему не удалось.
Важно! При откате на версию 2.60 с 10.21 , все фаервол правила, нат, вланы, arp записи и вручную добавленые статичные роуты были в статусе DISABLED. Скорее всего из-за того что в новой версии иной подход к ним в плане конфигурации. Прежде чем ставить новую версию, делайте бэкап конфигов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 27, 2015 19:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
может скринов накидаете , интересно ведь

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 28, 2015 10:36 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Да откатился уже.
Вот release notes : http://security.dlink.com.tw/temp/SUT_D ... _21_02.pdf
В web интерфейсе появилось больше оранжевого цвета :))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 28, 2015 10:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
это то мы уже читали , интересно посмотреть на саму морду .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 29, 2015 17:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
aliv писал(а):
Потестили уже, много чего интересного.
Наконец-то правила и нат находятся в одном окне. Ну и конечно pcap не может не радовать.
С IPSec туннелем были странности. С одной стороны DFL с прошивкой 2.40.(какая-то там) , с другой стороны DFL 10.21.02.01. Туннель не поднимался после того как заканчивалось время жизни SA. Где-то через 30 минут поднимался сам. Задебажить проблему не удалось.
Важно! При откате на версию 2.60 с 10.21 , все фаервол правила, нат, вланы, arp записи и вручную добавленые статичные роуты были в статусе DISABLED. Скорее всего из-за того что в новой версии иной подход к ним в плане конфигурации. Прежде чем ставить новую версию, делайте бэкап конфигов.


Для диагностики я бы вам посоветовал использовать консольную команду ikesnoop -on -v x.x.x.x где x.x.x.x адрес удаленной железки. Сразу бы стало понятно, кто виноват и в чем причина. если вдруг у вас не настроенна на тоннеле xauth а DFL начинает его требовать и вы можете организовать удаленный доступ, это бы сильно помогло.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 30, 2015 13:02 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Sergey Vasiliev писал(а):
Для диагностики я бы вам посоветовал использовать консольную команду ikesnoop -on -v x.x.x.x где x.x.x.x адрес удаленной железки. Сразу бы стало понятно, кто виноват и в чем причина. если вдруг у вас не настроенна на тоннеле xauth а DFL начинает его требовать и вы можете организовать удаленный доступ, это бы сильно помогло.

Я попробую на следующей недели накатить снова. По поводу удаленного доступа можем договориться в привате. Хотел бы помочь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 30, 2015 13:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а скринов наделаете ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 30, 2015 13:58 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Vladimir22 писал(а):
а скринов наделаете ?

Наделаю :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 05, 2015 21:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
10я прошивка - по виду как 2.60, чуть более плавная и прорисованная.
Самая вкусная фишка - application control, теперь зарезать (или разрешить) определенное видео на ютубе - проще простого!


Вложения:
20150125_Application rule_Content control.jpg
20150125_Application rule_Content control.jpg [ 113.59 KiB | Просмотров: 4724 ]
20150205_DFL-860E_10-21-02-01.jpg
20150205_DFL-860E_10-21-02-01.jpg [ 162.19 KiB | Просмотров: 4724 ]

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 05, 2015 21:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Александр ! а как со стороны опытного пользователя . стоит переходить с 2.40 ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 07, 2015 18:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
С моец точки зрения - стоит:
- PPPoE over VLAN
- VLAN DHCP client
- 6in4 - на будущее
- application control - смотрите скрины выше, это круто
- L2TPv3
Да еще много всего...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB