faq обучение настройка
Текущее время: Пн июл 21, 2025 21:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт июн 30, 2015 12:50 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
DFL еще в режиме теста, поэтому и правила такие. Прямо, как у вас в подписи. :)
Думаете некорректная работа маршрутизатора могла быть из-за этого?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 14:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Могла.

Не часто, но на DFL иногда встречаются странные вещи типа: "должно работать, но не работает. перегружаем девайс - заработало".
Но, в целом, DFL - отличные железки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 14:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
YuriAM писал(а):
Не надо открывать все окна, двери и снимать крышу, если вам надо проветрить комнату..
Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 17:24 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Всем большое спасибо!
Буду добавлять еще несколько сетей, посмотрим, как поведет себя DFL...
Про окна, двери, крышу и т.д. понял. Конечно, буду делать правила жестче. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 01, 2015 14:22 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Всем привет! Это опять я с такой же проблемой.
Samba работает из клиента l2tp 200.0/24 в 10.0/24, а наоборот не работает. Причем, точно так же, как и раньше остальные порты открыты и работают (vnc, rdp). Сам l2tp, вроде бы, работает нормально - клиент подключается и пингует клиента из lan1 (10.0/24), ну и vnc с rdp работают.
Дополнительные скрины прилагаю.
PS: Для настройки l2tp использовал мануал вот отсюда http://forum.dlink.ru/viewtopic.php?f=3&t=167659&start=0
Скрытый текст: показать
Вложение:
addr.jpg
addr.jpg [ 55.76 KiB | Просмотров: 3204 ]
Вложение:
log1.jpg
log1.jpg [ 66.38 KiB | Просмотров: 3204 ]
Вложение:
log22.jpg
log22.jpg [ 205.75 KiB | Просмотров: 3204 ]


Последний раз редактировалось timlok Ср июл 01, 2015 14:25, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 01, 2015 14:23 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
И еще один скрин.


Вложения:
rule.jpg
rule.jpg [ 100.67 KiB | Просмотров: 3204 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 02, 2015 10:46 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Надеясь, на то, что это глюк уже и перезагружал DFL, включал-выключал правила, но результата, на этот раз нет... :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 08:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Трудно надеяться на адекватную работу, если у вас по-прежнему много правил разной степени страшности. Особенно выделяются 5,6,7,18.

Если вам чем-то мила текущая конфигурация, сохраните ее в надежном месте, а после этого удалите (не отключите) все левые или слишком масштабные.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 13:06 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Оставил только нужно для этого эксперимента, пробовал включать-отключать правила, переделал all-services на smb-all. Всё равно, эффекта нет. Т.е. из 200.2 (находится на l2tp-interface) на 10.5 (находится на lan1) по samba можно заходить, а из 10.5 на 200.2 не заходит по samba. Привожу скрины правил и логов.
Скрытый текст: показать
Вложение:
rule1.jpg
rule1.jpg [ 68.45 KiB | Просмотров: 3177 ]

Вложение:
log8.jpg
log8.jpg [ 492.73 KiB | Просмотров: 3177 ]

Помогите, пожалуйста, найти мою ошибку.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 13:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
сделайте в 4-5 правилах сервис all-services

и отключите на проблемных компах антивирусы и файрволлы

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 13:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а кто такой 200.2 , это часом не какой то клиент ?! или это удаленная подсеть какая то .
или кто то с домашнего компа приходит ???

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 13:59 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
В 4-5 правилах поставил, как вы говорите ( у меня так когд-то и было).
Антивирусы и фаерволы отключены, конечно же. Пробую и windows и на linux - результат одиннаковый.
192.168.200.2 - это тестовый клиент (сейчас это комп с виндой), подключаемый через l2tp/ipsec. Для таких клиентов выделен соответствующий пул.
Вложение:
rule2.jpg
rule2.jpg [ 64.89 KiB | Просмотров: 3175 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 14:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не будет работать . проверен на своем опыте .
как вариант с извратом . на том же интерфейсе у клиента приколачивайте еще один адрес . и уже адрес маршрутизируйте в сторону клиента , тогда да . самба она такая .
или "латыша" перед клиентом , и "отгружать" сеть .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 17:36 
Не в сети

Зарегистрирован: Сб июн 27, 2015 14:11
Сообщений: 47
Vladimir22, Спасибо большое! Не знал про этот подводный камень... :(
1. Мне еще придется делать LAN-LAN ipsec или ipsec/l2tp между DFL-260E и DFL-1660. В этом случае, с samba тоже будут проблемы?
2. Может вы выскажите свое мнение по поводу проблемы описанной в первом посте? Мне было бы это интересно. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 17:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
timlok писал(а):
1. Мне еще придется делать LAN-LAN ipsec или ipsec/l2tp между DFL-260E и DFL-1660. В этом случае, с samba тоже будут проблемы?

проблем не будут , хоть что . у меня PPTP , работает .

я не навешивал интерфейсы , один раз попробовал и все . стараюсь делать на Vlan , а так думаю не должно быть . надо правила детально смотреть . и трассировки + таблицу соединений

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB