Не проходит трафик UDP шифрованный

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
12

Не проходит трафик UDP шифрованный

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Не проходит трафик UDP шифрованный
Не проходит трафик UDP шифрованный
2016-09-02 07:10:48
Название темы: Не проходит трафик UDP шифрованный
Аппаратная версия устройства: ver 1
Версия встроенного ПО: Archer MR200(EU)_V1_160310
Тип сети: 4G - Уверенный прием, 3G - Уверенный прием
Модель модема: Archer MR200
Описание проблемы: Маршрутизатор работает великолепно. Покупался он для резервирования шифрованного туннеля (протокол UDP). В принципе от него необходимо только уверенная работа интернета через 4G|3G оператора (что он и обеспечивает), но вот почему-то встроенный firewall отрезает вышеуказанный трафик шифрованного туннеля. Проблема в следующем: как отключить встроенный firewall? Нужная галочка отсутствует в интерфейсе. Сразу отмечу проброс портов через NAT не помогает, хотя в принципе должно работать и без него. Все дополнительные опции отключенны. ALG не помогает. Оператор 4G|3G точно ни причём - проверено usb модемом.
___________________________________-
Пишу в этом разделе так как ветка для Archer MR200 отсутствует!
  0      
  0      
#1
Опции
16 Ответить
Re: Не проходит трафик UDP шифрованный
2016-09-02 10:34:41
Приветствую, из того, что описано не понятно при чем здесь роутер, если у него вообще кроме функции access control больше и нет ничего в настройках. Тут необходимо больше деталей, что конкретно настраиваете, для чего, как должно работать, работает ли эта схема через другое оборудование и тд. и тп. Если не хотите делиться подобной информацией со всем форумом, можно на почту в тех поддержу(support.ru@tp-link.com) более подробно описать проблему.
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-02 10:44:12
Встроенный NAT-фаерволл не блокирует UDP в шифрованном или каком-либо ином виде. Опишите проблему детально что и как не получается сделать.
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-02 19:20:15
[quote="vyacheslav.kolyvanov"]Приветствую, из того, что описано не понятно при чем здесь роутер, если у него вообще кроме функции access control больше и нет ничего в настройках. Тут необходимо больше деталей, что конкретно настраиваете, для чего, как должно работать, работает ли эта схема через другое оборудование и тд. и тп. Если не хотите делиться подобной информацией со всем форумом, можно на почту в тех поддержу(support.ru@tp-link.com) более подробно описать проблему.[/quote] на почту support.ru@tp-link.com писал давно ответа так и не получил!

данная схема прекрасно работает через другое оборудование. брал роутер с 3g другого производителя - проблем нет.

в случае с MR200 пакеты точно теряются на нем.

проблему описать точнее не могу, закрытая информация сами понимаете, но принцип это шифрование пакетов криптошлюзами, трафик UDP, порты любые от 40000 до 60000.

но меня больше интересовало отключение встроенного firewall MR200!
[quote="Goodwin"]Встроенный NAT-фаерволл не блокирует UDP в шифрованном или каком-либо ином виде. Опишите проблему детально что и как не получается сделать.[/quote] да вот видимо не совсем так..
из официального описания: Защита от DoS-атак, межсетевой экран SPI
а вот отключить эти опции нет возможности!
как предположение MR200 воспринимает вышеуказанный трафик как DoS или SPI воспринимает пакеты как атаку......

п.с. не знаю может поможет но при включении СХЕМЫ успевают проскочить через MR200 пара тройка пакетов, потом если оставить на долго схему, через разные, но длинные промежутки проскакивают снова пара тройка пакетов....
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-03 08:28:45
[quote]на почту support.ru@tp-link.com писал давно ответа так и не получил![/quote] Не знаю, куда вы писали, но писем от atc44@i.ua мы не получали. Вообще. Если пишете в поддержку, в течении 10-15 минут приходит автоответ с номером заявки.
[quote]данная схема прекрасно работает через другое оборудование. брал роутер с 3g другого производителя - проблем нет.[/quote] Это ничего абсолютно не доказывает. Только то, что настройки в софте\роутере другого производителя\фареволле\подсети указаны верно.
[quote]в случае с MR200 пакеты точно теряются на нем. [/quote] Обоснуйте это утверждение. Оно беспочвенно.
[quote]но меня больше интересовало отключение встроенного firewall MR200![/quote] На роутере firewall не отключается и ничего не блокирует.
[quote]как предположение MR200 воспринимает вышеуказанный трафик как DoS или SPI воспринимает пакеты как атаку......[/quote] Предположение в корне не верное. Вы когда-нибудь снимали дамп шифрованного трафика? Видимо нет.
Сейчас я пишу вам через MR200, на компе подключен PPTP с шифрованием. Все пакеты инкапсулируются вот в такой вид:

1797 2016-09-03 08:24:25.604241000 172.18.1.70 х.х.х.х PPP Comp 129 Compressed data
Где вы тут видите TCP, HTTP, UDP? Не увидите вы их, они инкапсулированы в туннель с шифрованием.
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-03 08:50:27
[quote="Goodwin"]Не знаю, куда вы писали, но писем от atc44@i.ua мы не получали. Вообще. Если пишете в поддержку, в течении 10-15 минут приходит автоответ с номером заявки.[/quote] а вот e-mail публиковать совсем не красиво !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
а писали мы с другого между прочим! пришел ответ типа спасибо за ваше обращение...... :D
[quote="Goodwin"]Это ничего абсолютно не доказывает. Только то, что настройки в софте\роутере другого производителя\фареволле\подсети указаны верно.[/quote] Отлично доказывает, тем более точно в такой же схеме с такими точно настройками все работает прекрасно!
[quote="Goodwin"] в случае с MR200 пакеты точно теряются на нем.
Обоснуйте это утверждение. Оно беспочвенно.[/quote]
еще как почвенно см. предыдущее!
[quote="Goodwin"]Предположение в корне не верное. Вы когда-нибудь снимали дамп шифрованного трафика? Видимо нет.
Сейчас я пишу вам через MR200, на компе подключен PPTP с шифрованием. Все пакеты инкапсулируются вот в такой вид:
Код: Выделить всё
1797 2016-09-03 08:24:25.604241000 172.18.1.70 х.х.х.х PPP Comp 129 Compressed data
Где вы тут видите TCP, HTTP, UDP? Не увидите вы их, они инкапсулированы в туннель с шифрованием.[/quote]
Это у вас корне не верно так про PPTP речи не идет, так как оно в нашей схеме не используется! А используемая в корне отличается от PPTP. Читайте внимательно что написано нами ранее.

Еще раз задаю вопрос как отключить встроенный firewall, SPI и т.п. ?
Почему у данной модели эту возможность убрали?
к примеру MR6400:
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-03 10:40:11
Итог этой темы:
1. Номера заявки нет.
2. Дамп не снят, данных нет
3. Какой именно шифрованный туннель - данных нет.
4. Гадалок на форуме - нет.

Firewall на роутере по-умолчанию включен и работает, никакой трафик не блокирует и не отключается. Разработчик посчитал сделать так, как считает нужным.

Без данных по теме вопроса, озвученных выше, последующие сообщения будут расцениваться флудом и модерироваться соответственно.
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-03 12:40:22
все ясно вместо поддержки. получаем только отмазки! отлично зарабатываете себе имидж!!! 15000 рублей мы выкинули на ветер!!!!!
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2016-09-03 16:07:21
Пригласите сисадмина вашего в организацию кто шарит, что просто так воздух сотрясать. Как тыр-пыр линк по-твоему помогать должен? Типа щёлкнет пальцами и всё исправлено. Представь себе что ты цементный завод, и к тебе обращаются:
делал фундамент с вашим цементом, дом провалился и ушёл под воду, а с другим цементом всё нормально было!
Тут примерно тоже самое. Чуда не случится и проблема сама не решится. Нужна диагностика технического специалиста а не домохозяйки "с другим роутером всё работает"
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2017-01-17 16:28:12
Обновите прошивку роутера до бета- версии отсюда: https://yadi.sk/d/Y-kpPlt-38BmCq .
После обновления, сбросьте настройки роутера к заводским, удерживая reset 15 секунд. Затем через telnet введите последовательно команды, как в docx- файле по той же ссылке.
Обновлять прошивку можно только с компьютера, подключенного к роутеру кабелем. Wi-fi на время прошивки на компьютере лучше отключить.
  0  
  0  
#1
Опции
Re: Не проходит трафик UDP шифрованный
2017-02-17 10:10:05
[quote="Victor"]Обновите прошивку роутера до бета- версии отсюда: https://yadi.sk/d/Y-kpPlt-38BmCq .
После обновления, сбросьте настройки роутера к заводским, удерживая reset 15 секунд. Затем через telnet введите последовательно команды, как в docx- файле по той же ссылке.
Обновлять прошивку можно только с компьютера, подключенного к роутеру кабелем. Wi-fi на время прошивки на компьютере лучше отключить.[/quote]
Добрый день!
К сожалению не помогает.
Кстати еще один человек пожаловался с подобной проблемой: тут
  0  
  0  
#1
Опции