faq обучение настройка
Текущее время: Сб фев 24, 2018 11:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Ср янв 24, 2018 14:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
а у меня по внутренней сети ни чего кроме IPsec не работает .... все остальное прикрыто на свичах.
у меня только и спасение ипсек. Чем собственно и спасаюсь ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Ср янв 24, 2018 14:55 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 248
MTRX писал(а):
YuriAM писал(а):
... был случай каких-то косяков у моего провайдера, когда по внутренней сети ничто не работало, кроме L2TP.
Да, я тоже с этим встречался.

Угу. МГТС блокирует GRE (и, следовательно, PPTP), если не брать фиксированный IP адрес. И не только МГТС, к сожалению.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Ср янв 24, 2018 16:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8098
Откуда: Москва
vgo писал(а):
Угу. МГТС блокирует GRE (и, следовательно, PPTP), если не брать фиксированный IP адрес.
Именно он сцуко и есть!

_________________
С уважением, Matrox.
CheckPoint, FortiGate, ZyWALL, DFL, HP, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Чт янв 25, 2018 09:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
ставьте шифрование меньше .
При необходимости, все пароли от туннелей \ сертификатов\ сами сертификаты легко меняются на холодный паяльник , подходящего размера. Остальное это удел школьников , у которых просто мощи компов не хватит расшифровать этот траффик.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 15:24 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
пробую делать по это ссылке viewtopic.php?f=3&t=170269 но не работает
Можете подсказать что не правильно сделано ?


Вложения:
3.png
3.png [ 41.77 KiB | Просмотров: 88 ]
Комментарий к файлу: дфл2
2.png
2.png [ 48 KiB | Просмотров: 88 ]
Комментарий к файлу: Это дфл 1 головной офис
DFL1.png
DFL1.png [ 77.24 KiB | Просмотров: 88 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 15:26 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
маршруты


Вложения:
5.png
5.png [ 46.75 KiB | Просмотров: 88 ]
4.png
4.png [ 51.11 KiB | Просмотров: 88 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 15:32 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
Если убирать галочку Add route statically, то впн вообще пропадает


Вложения:
6.png
6.png [ 44.55 KiB | Просмотров: 88 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 15:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
покажите как IPsec General
чему там равен local-network и RemoteNetwork

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 15:52 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
Ipsec


Вложения:
7.png
7.png [ 48.32 KiB | Просмотров: 88 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 16:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
Все верно - нем маршрута - нет туннеля :-)
еще раз . надо поднимать туннель , для того что бы пропускать клиентов наиболее прозрачно с параметром ALL-NETS.
Я не однократно описывал как это делать .
далее альтернативная таблица , и правила маршрутизации - золотой ключик в кармане .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 22:53 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
Владимир, спасибо.
не нашел ваши предыдущие описания, нашел только то что вы и другим советуете переподнять с параметрами all-nets
Скажите правильно ли я Вас понял.
В правилах где идет remote-net я ставлю all-nets. dlink это принимает
но когда я ставлю в настройках туннели Ipsec general
вместо remote-net = all-nets тут уже длинк не хочет работать, и возвращает все параметры обратно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 23:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
Все принемает.
И все работает.
Плохо ищите
viewtopic.php?f=3&t=166824&p=912193&hilit=%D0%9F%D0%B5%D1%80%D0%B5%D0%BF%D0%BE%D0%B4%D0%BD%D1%8F%D1%82%D1%8C#p912267

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Вт фев 13, 2018 23:43 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
все вроде принял длин all nets, но после того как я галочку снял Add route statically.
Но туннель упал, теперь я так понимаю что нужно разбираться с маршрутами?
если в правилах я уже прописал all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Ср фев 14, 2018 06:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8612
Откуда: Москва
Разбирайтесь. :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интернет с другого устройства
СообщениеДобавлено: Ср фев 14, 2018 13:37 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 72
Подскажите, вот как выглядят правила на дфл1 в головном офисе


Вложения:
dfl1 - rules.png
dfl1 - rules.png [ 57.2 KiB | Просмотров: 57 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB