faq обучение настройка
Текущее время: Чт июл 03, 2025 22:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
СообщениеДобавлено: Ср янв 27, 2016 09:58 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
вот правило


Вложения:
2016-01-27 09-57-02 Скриншот экрана.png
2016-01-27 09-57-02 Скриншот экрана.png [ 261.02 KiB | Просмотров: 3485 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 09:59 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
вообще такое ощущение, что D-link на lan интерфейсе ничего маршрутизировать не хочет или просто не умеет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правило сделать вида
FwdFast lan lannet lan depad_net all-services
и разместить выше остальных

А дальше уже вопрос к Zyxel, пропустит ли он этот трафик. Это легко проверить заданием маршрута на любом компе из сети 1 (...100.0):
route add 192.168.101.0 mask 255.255.255.0 192.168.101.100

Если Zyxel смотрит в вашу сеть wan портом, то с чего бы ему пускать этот трафик?! Но это уже не проблемы DFL и D-Link.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пн фев 01, 2016 12:02, всего редактировалось 20 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:17 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
уже пробовал


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
mig53 писал(а):
уже пробовал
Это рабочий вариант. Не проба. Смотрите где у вас что не так. Я дополнил свой предыдущий пост.

Как обычно в DFL, чтобы трафик пошел, должно быть правильно сделано две вещи: маршрут и IP-правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:28 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
вообще в логах пишет что пакет отброшен, правило default_rules.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:29 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
по логике D-link получается что "трафик отбрасывается правилом Default_Access_Rule. Это означает, что маршрутизация сети источника не настроена на lan-интерфейс.
Настройте правила и права доступа таким образом, чтобы разрешить сеть xxx.xxx.x.x/24. Тогда система сможет воспринимать эту сеть как отправителя сообщений и не будет отбрасывать сообщения из нее." Но настроено же.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Покажите status-routes и все ваши IP-правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:33 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
YuriAM писал(а):
Правило сделать вида
FwdFast lan lannet lan depad_net all-services
и разместить выше остальных

А дальше уже вопрос к Zyxel, пропустит ли он этот трафик. Это легко проверить заданием маршрута на любом компе из сети 1 (...100.0):
route add 192.168.101.0 mask 255.255.255.0 192.168.101.100

Если Zyxel смотрит в вашу сеть wan портом, то с чего бы ему пускать этот трафик?! Но это уже не проблемы DFL и D-Link.


Нет спокойно все пропускает, проверял я этот вариант. Zyxel смотрит lan портом. С сети 192.168.100.0 в сеть 192.168.101.0 все пингуется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:36 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
маршруты


Вложения:
2016-01-27 10-35-02 Скриншот экрана.png
2016-01-27 10-35-02 Скриншот экрана.png [ 203.76 KiB | Просмотров: 3484 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
mig53 писал(а):
YuriAM писал(а):
... Если Zyxel смотрит в вашу сеть wan портом, то с чего бы ему пускать этот трафик?! Но это уже не проблемы DFL и D-Link.
Нет. Спокойно все пропускает, проверял я этот вариант. Zyxel смотрит lan портом. С сети 192.168.100.0 в сеть 192.168.101.0 все пингуется.
Это радует. Тогда вообще ерунда осталась - найти вашу(и) ошибку(и). :D

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:37 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
правила


Вложения:
2016-01-27 10-36-57 Скриншот экрана.png
2016-01-27 10-36-57 Скриншот экрана.png [ 253.45 KiB | Просмотров: 3484 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Покажите именно Status-Routes.

Кроме того, IP правило вынесите выше всех правил и папок правил. И покажите ругань из логов о запрете.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:51 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
самое интересное в логах пишет, когда пытаешься делать трассировку маршрута, что проиcходит ignore, хотя параметр TTL on Low стоит log


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 27, 2016 10:55 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
log


Вложения:
2016-01-27 10-52-17 Скриншот экрана.png
2016-01-27 10-52-17 Скриншот экрана.png [ 247.54 KiB | Просмотров: 3479 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], KSab и гости: 71


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB