Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Невозможно создать TCP-подключение (http://forum.oszone.net/showthread.php?t=308462)

ubivaza 26-11-2015 16:27 2579062

Невозможно создать TCP-подключение
 
Здравствуйте!

Сеть на ~20 ПК выходит в интернет через NAT (DLINK DFL 860e), затем ADSL модем (Bridge).
Было ~10 ПК и все ок, приехали еще 10 ПК и начались проблемы.

Посмотрел логи роутера:
Соединения TCP_OPEN все прерваны по таймауту.
А большинство входящих подключений разорвано по непонятной мне причине:
Warning RULE 6000051 Default_Rule TCP wan ruleset_drop_packet drop

В IP-правилах оставил одно единственное, разрешающее все:
allow_standard NAT lan lannet wan wannet all_services

Если смотреть через браузер, то пишет CONNECTION_REFUSED.

При этом пинги ОК и скорость закачки тоже ОК.

Просьба помочь выяснить причину проблемы.

sergey_dsv 26-11-2015 17:59 2579105

Цитата:

Цитата ubivaza
Было ~10 ПК и все ок »

Куда были подключены?
Цитата:

Цитата ubivaza
приехали еще 10 ПК »

Эти куда подключили?

Для начала схему сети представьте.

James Marsh 26-11-2015 21:08 2579165

Цитата:

Цитата ubivaza
В IP-правилах оставил одно единственное, разрешающее все:
allow_standard NAT lan lannet wan wannet all_services »

вместо wannet правильно ставить all-nets в Вышем случае.

Цитата:

Цитата ubivaza
DFL 860e »

Цитата:

Цитата ubivaza
Сеть на ~20 ПК »

железяка спокойно полную /24 выдержит

Версию прошивки в студию так же пожалуйста.
И скрины интерфейсов и пппое так же.

Должно быть вроде такого:








И еще. Если у Вас адсл, то надо зашейпить на дфльке весь трафик до уровня тарифа, а то некоторые модемы могуть пытаться через себя "протянуть" все что через интерфейс идет, а 860я может через ванпорт и гигабит выплюнуть. На нашем Укртелекоме с дфлькой хорошо себя zyxel p-600 серии себя показал.

ubivaza 27-11-2015 19:19 2579434

Спасибо за ответы!
Я тоже грешил все на себя, чем на железку. Железка радует.
Скринил скринил... а тут ребята пришли и заменили ADSL на оптику. Оказалось заключили новый контракт.
Все стало ОК.

Цитата:

Цитата James Marsh
вместо wannet правильно ставить all-nets в Вышем случае. »

так и сделал.

Цитата:

Цитата James Marsh
Версию прошивки в студию так же пожалуйста. »

обновил также до последней, но чисто внешне старая больше радовала (стояла от 2010 года).

возникли еще другие вопросы по настройке блеклиста и шейпинга, но наверно другую тему создам.

Всем спасибо!

James Marsh 27-11-2015 20:31 2579450

Цитата:

Цитата ubivaza
обновил также до последней »

Ну и мануал бы сразу на свежую выкачали.

Цитата:

Цитата ubivaza
шейпинга »

там в пункте 10.1 расписано. Курите ман до познания дзена.


Время: 21:54.

Время: 21:54.
© OSzone.net 2001-