faq обучение настройка
Текущее время: Сб май 04, 2024 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 01, 2005 16:05 
Не в сети

Зарегистрирован: Ср апр 20, 2005 14:05
Сообщений: 76
Откуда: Москва
Alexander Shebaronin
Александр,
А нет ли у Вас бета-прошивки для роутера DI-824VUP+?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 01, 2005 16:28 
Не в сети

Зарегистрирован: Чт окт 27, 2005 11:29
Сообщений: 11
Откуда: Петрозаводск
А можно добавить про логи других устройств, например, DFL-900 (v2.008)?

Если включить MailLogs, то на указанный почтовый адрес приходят письма следующего вида:

Return-Path: <dfl-900@mail.myhost.ru>
Received: from localhost (w249.local [192.168.128.249]) by mail.myhost.ru
(Weasel v1.72) for <dfl-900@mail.myhost.ru>; 01 Dec 2005 15:51:42 +0300
From: dfl-900@mail.myhost.ru
Subject: Firewall Logs
Sender: root@localhost
To: dfl-900@mail.myhost.ru
begin 644 firewall_logs.txt
M+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM
M/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]+3TM/2T]
...
'9F%U;'0-"@``
`
end
Message-ID: <0057102840.00000E4I@mail.myhost.ru>

Приходится достаточно извращённым способом выдирать из таких писем само содержимое. А всё потому, что DFL-900 не вставляет пустую строку после тега заголовка To: перед телом письма. И есть ли смысл зауююкивать лог?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 01, 2005 18:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Проверю. Исправим если у меня подтвердится.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Больше прошивок хороших и разных
СообщениеДобавлено: Чт дек 08, 2005 18:13 
Не в сети

Зарегистрирован: Чт дек 08, 2005 17:10
Сообщений: 3
Откуда: Новосибирск
Использую более 40 Устройств DI-804HV (оффисы в разных городах), есть неплохой стенд/полигон для испытаний, хотелось, бы тоже получить beta версии для обкатки, или вовсе отчего бы не выложить их на ftp.dlink.ru в каталог "BETA!!!"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 09, 2005 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Выложить в каталог бета нельзя -- велика вероятность ошибок в бета-версиях. А тестирование бет... Что ж, напишите мне в е-мейл, буду иметь вас ввиду.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 18, 2006 09:47 
Не в сети

Зарегистрирован: Ср авг 11, 2004 12:38
Сообщений: 41
CRAZY_MAX писал(а):
Использую более 40 Устройств DI-804HV (оффисы в разных городах)


Расскажите, насколько стабильно работают. Слышал, что для переустановки IPSEC соединения между ними надо их ребутить....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Веселый роутер
СообщениеДобавлено: Пн фев 20, 2006 13:09 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
TSM писал(а):
При заходе на роутер как по удаленному доступу, так и из его локалки по httpS периодически теряется сертификат доверия с выдачей сообщения:
- "Сертификат данного узла проверить не удается"
- "Сертификат выдан организаций, не входящей в состав доверенных"
- "Указанное в сертификате название не совпадает с названием узла".

Приходится ребутить роутер, но через некоторое время эффект повторяется.
Ну и пусть себе выдается это предупреждение. Совершенно не повод для беспокойства и ребутов.
TSM писал(а):
Часто работа в этом httpS-режиме управления приводит к самовольной перезагрузке роутера с потерей логов, либо к полной потере управления им (броузер сообщает "Невозможно открыть страницу"), чему помогает только Power Off.
А это да. SSL в этих устройствах реализован криво. См. http://www.dlink.ru/phorum/viewtopic.php?t=19001. Будем надеяться, что в очередной прошивке доведут до ума.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 20, 2006 13:17 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
romanodessa писал(а):
Слышал, что для переустановки IPSEC соединения между ними надо их ребутить....
Можно и так. Но есть способ лучше - использовать параметр IKE Keep Alive.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 06, 2007 00:54 
Не в сети

Зарегистрирован: Вс мар 04, 2007 21:38
Сообщений: 2
TSM писал(а):
Alexander Shebaronin писал(а):
Где несоответствие заявленным характеристикам?

частично с Вашим замечанием согласен. Характеристикам роутер соотвествует в том плане, что они присутствуют, но они реализованы так неудачно, что пользоваться ими проблематично. Что именно (невозможность установления VPN со SWAN, разрывы связи по PPTP при работе с провайдером с арендой DHCP=1 часу, неадеватное управление по httpS, сертификат о и т.д.) - пересказывать все заново не буду, прочтите сами этот топик от начала и до конца.
Люди для вас бесплатно выполнили углубленное тестирование, потратив свое время, Вам же осталось его только проанализировать и обобщить.

Да, чуть не забыл - а вот такой простой вопрос по формированию правил. Допустим, я создал правило в Firewall.
После этого оно появляется внизу в виде Firewall Rules List
Слева в начале каждого правила серые квадратики с галочкой.
Почему эти галочки в квадратиках нельзя изменить - для чего тогда они нужны?


почита все это и что то отпало желание его покупать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 06, 2007 10:37 
Не в сети

Зарегистрирован: Пт янв 19, 2007 17:35
Сообщений: 5
Alexander Shebaronin писал(а):
про птички -- нижние правила сделаны нередактируемыми для облегчения жизни пользователя, а именно -- чтобы пользователь в любом случае мог попасть из внутренней сети в интернет. Все таки целевой сегмент для этих устройств -- домашние пользователи, и частенько они не очень образованы, к сожалению...
То есть, Алесандр, по-Вашему получаеться дабы Вас(техподдержку) сильно не парили
Alexander Shebaronin писал(а):
домашние пользователи
(читай "юзвери необразованные"), Вы взяли и сделали 3 правила по-умолчанию и запретили их редактировать- респект длинку за такой ход :lol:, только если б Вы всё-таки добавили возможность их редактировать и написали в QuickUserGuide, что эти правила лучше не трогать, то был бы Вам просто огромный респект, тем более, что количество правил увеличилось с 5 до 8, а это было бы уже не так уж и плохо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 06, 2007 10:43 
Не в сети

Зарегистрирован: Пт янв 19, 2007 17:35
Сообщений: 5
Хоть Вы и писали об этом в декабре 2005-го, на дворе уже весна 2007, а ситуация с 3 правилами ни в одной прошивке так и не поменялась, не уж-то так сложно это сделать?Например, в продажу они поступают с одной прошивкой, а на фтп выкладываете для продвинутых юзверей и админов, которые сами разберуться, что и к чему, ну и фак конечно написать нужно, вдруг домашний юзверь возомнит себя продвинутым :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 06, 2007 10:55 
Не в сети

Зарегистрирован: Пт янв 19, 2007 17:35
Сообщений: 5
или отправлять на мыло по запросу, а кто уж попросит, ну так извините сам виноват


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 06, 2007 11:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Bakalavr
В последней прошивке, которую мы скоро выложим в общий доступ, количество правил файервола увеличено


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 06, 2007 11:19 
Не в сети

Зарегистрирован: Пт янв 19, 2007 17:35
Сообщений: 5
Alexandr Zaitsev писал(а):
Bakalavr
В последней прошивке, которую мы скоро выложим в общий доступ, количество правил файервола увеличено

РЕСПЕКТ!!! Ура!!! Дождались, я уже было начал отвечать на Ваш пост, а потом смотрю, а он поменялся :) , ну и ответ кстати тоже :wink: , но всё таки хотелось бы иметь полный контроль над фаером, а то выходит правила Вы добавили(супер), но прийдётся их использовать на перекрытие не редактируемых, например, правило:
Allow Default LAN,* *,* *,*
кто сказал, что мне нужно доступ к WAN раздавать всем, можно, конечно, настраивать фильтры, но их тоже всего 10, кстати моя прошивка V1.44b06 и там фаер-5, фильтр-10, если Вы это в следующей прошивке подредактируете, будет просто супер! кстати по-поводу DFL, а 804-ый в окно теперь выкинуть :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 29, 2009 19:16 
Не в сети

Зарегистрирован: Пн июн 29, 2009 19:01
Сообщений: 3
Добрый день! Александр, нужна ваша помощь. Настроен VPN между двумя 804-ми (настройки и суть пока выкладывать не буду, возможно обойдёмся и малой кровью). Смысл в том, что периодически (раз в 30-60мин) рвётся соединение. В логах одного из роутеров при разрыве связи замечено следуюющее:
Monday June 29, 2009 09:47:24 Warning : VPN tunnel full 1 used/1 max, reject 92.ххх.ххх.ххх -> 85.хх.ххх.ххх, packet type 4
Monday June 29, 2009 09:47:29 Warning : VPN tunnel full 1 used/1 max, reject 92.ххх.ххх.ххх -> 85.хх.ххх.ххх, packet type 4
Подскажите, что значит данный ворнинг и в какую сторону копать. Нигде в инете не встретил подобных ворнингов или их описаний для VPN, только на форумах, где выложены логи роутеров у которых также проблемы с разрывом соединения, но там только лог. Если будет необходимо могу выложить настройки, соединения и логи. Заранее благодарю за оперативный ответ.

_________________
Кто хочет - ищет способ, кто не хочет - причину.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB