PDA

Показать полную графическую версию : [решено] Невозможно создать TCP-подключение


ubivaza
26-11-2015, 16:27
Здравствуйте!

Сеть на ~20 ПК выходит в интернет через NAT (DLINK DFL 860e), затем ADSL модем (Bridge).
Было ~10 ПК и все ок, приехали еще 10 ПК и начались проблемы.

Посмотрел логи роутера:
Соединения TCP_OPEN все прерваны по таймауту.
А большинство входящих подключений разорвано по непонятной мне причине:
Warning RULE 6000051 Default_Rule TCP wan ruleset_drop_packet drop

В IP-правилах оставил одно единственное, разрешающее все:
allow_standard NAT lan lannet wan wannet all_services

Если смотреть через браузер, то пишет CONNECTION_REFUSED.

При этом пинги ОК и скорость закачки тоже ОК.

Просьба помочь выяснить причину проблемы.

sergey_dsv
26-11-2015, 17:59
Было ~10 ПК и все ок »
Куда были подключены?
приехали еще 10 ПК »
Эти куда подключили?

Для начала схему сети представьте.

James Marsh
26-11-2015, 21:08
В IP-правилах оставил одно единственное, разрешающее все:
allow_standard NAT lan lannet wan wannet all_services »
вместо wannet правильно ставить all-nets в Вышем случае.

DFL 860e »
Сеть на ~20 ПК »
железяка спокойно полную /24 выдержит

Версию прошивки в студию так же пожалуйста.
И скрины интерфейсов и пппое так же.


http://funkyimg.com/i/24W65.png

http://funkyimg.com/i/24W66.png

http://funkyimg.com/i/24W67.png


И еще. Если у Вас адсл, то надо зашейпить на дфльке весь трафик до уровня тарифа, а то некоторые модемы могуть пытаться через себя "протянуть" все что через интерфейс идет, а 860я может через ванпорт и гигабит выплюнуть. На нашем Укртелекоме с дфлькой хорошо себя zyxel p-600 серии себя показал.

ubivaza
27-11-2015, 19:19
Спасибо за ответы!
Я тоже грешил все на себя, чем на железку. Железка радует.
Скринил скринил... а тут ребята пришли и заменили ADSL на оптику. Оказалось заключили новый контракт.
Все стало ОК.

вместо wannet правильно ставить all-nets в Вышем случае. »
так и сделал.

Версию прошивки в студию так же пожалуйста. »
обновил также до последней, но чисто внешне старая больше радовала (стояла от 2010 года).

возникли еще другие вопросы по настройке блеклиста и шейпинга, но наверно другую тему создам.

Всем спасибо!

James Marsh
27-11-2015, 20:31
обновил также до последней »
Ну и мануал (http://support.dlink.com.au/Download/download.aspx?product=DFL-860E&revision=REV_A&filetype=Manuals) бы сразу на свежую выкачали.

шейпинга »
там в пункте 10.1 расписано. Курите ман до познания дзена.




© OSzone.net 2001-2012