faq обучение настройка
Текущее время: Ср июн 25, 2025 23:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Вт фев 01, 2011 22:29 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Добрый день!

Собственно вопрос: можно ли поднять PPTP VPN Server на DMZ-порту DFL-210?

Есть 2 канала в интернет. От разных провайдеров. Один канал подключен к WAN-порту. Там сейчас настроен PPTP-сервер. Все пучком.
Можно ли подключить 2-ой канал к DMZ так, чтобы настроить на нем PPTP VPN-сервер, так чтобы VPN-пользователи подключались через канал 2 (DMZ), и при этом все, как локальные пользователи, так и VPN ходили в интернет через канал 1 (WAN).

Заранее спасибо за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Вт фев 01, 2011 22:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
можно !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Вт фев 01, 2011 23:22 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Vladimir22 писал(а):
можно !


Спасибо! Можно немного поподробнее что нужно будет настроить?.. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Вт фев 01, 2011 23:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Настройте таблицу маршрутизации alt_wan2 с дефолтным маршрутом в ней на wan2 (dmz) и правило PBR для обработки входящих

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Ср фев 02, 2011 17:50 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Спасибо за ответы. Вы не могли бы поподробнее?..

Пока получаю:

2011-02-02 20:51:47 Warning RULE 6000051 Default_Access_Rule TCP dmz <Удаленный IP> <DMZ IP> 56797 1723 ruleset_drop_packet drop

при попытке подсоединиться по VPN. Есть ли какой-то мануал по использованию DMZ как WAN-2 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Ср фев 02, 2011 22:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все интерфейсы в DFL равноправны

1) Routing > Routing tables
Добавьте таблицу alt_wan2, ordering = only
Добавьте в нее маршрут wan2 all-nets wan2_gw 100

2) Routing > Routing rules
Добавьте правило wan2/all-nets any/all-nets, forward main, return alt_wan2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPTP VPN Server на DMZ-порту DFL-210
СообщениеДобавлено: Чт фев 03, 2011 11:29 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
danilovav писал(а):
Все интерфейсы в DFL равноправны

1) Routing > Routing tables
Добавьте таблицу alt_wan2, ordering = only
Добавьте в нее маршрут wan2 all-nets wan2_gw 100

2) Routing > Routing rules
Добавьте правило wan2/all-nets any/all-nets, forward main, return alt_wan2


Спасибо огромное!!! Вроде заработало, но странно: только с MTU 1450 на DMZ-интерфейсе. С чем это может быть связано и чем это может быть чревато? При прямом использовании канала от этого провайдера раньше MTU стояло 1500.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 115


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB