faq обучение настройка
Текущее время: Сб апр 27, 2024 08:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Чт сен 29, 2016 08:46 
Не в сети

Зарегистрирован: Пн ноя 11, 2013 09:17
Сообщений: 17
Всем привет.
Почему что vpn сервер ругается когда пытаюсь подключаться к нему через шлюз dfl 800, мимо него т.е. локально VPN соединение подключается.
Причем на DFL настроено перенаправление для PPTP и работает, а вот L2TP не пускает.
Сделал правило для служб l2tp-ipsec (l2tp-ctl[UDP 1701], ipsec-natt[UDP 4500], ipsec-ah[IPProto 51], ipsec-esp[IPProto 50], ike[UDP 500]) SAT и NAT, NAT менял на ALLOW, результат тот же.
До сервера дело не доходит, логов нет. У DLFа по логам все ок, дропов нет. В чем дело не понимаю... подскажите где копать?

Firmware Version: 2.27.08.03-22673 Nov 5 2013


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 09:39 
Не в сети

Зарегистрирован: Пн ноя 11, 2013 09:17
Сообщений: 17
Неужели только у меня данная проблема? :\


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 10:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
все поднимают это на DFL . и голову не забивают себе .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 11:15 
Не в сети

Зарегистрирован: Пн ноя 11, 2013 09:17
Сообщений: 17
Vladimir22 писал(а):
все поднимают это на DFL . и голову не забивают себе .

Да, понимаю что так проще... но мне этот вариант не очень подходит :\


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 11:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
можно начать с простого

например если вы знаете IP источника, то сделайте проброс ALL-Nets, и посмотрите что будут в логах , дальше смотрите что там будет.
исходя из этого - уже смотрите как и что там.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 11:34 
Не в сети

Зарегистрирован: Пн ноя 11, 2013 09:17
Сообщений: 17
Ну да, так и сделаю.
Думал что известная проблема, мало ли..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 11:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
имея под рукой лопату , ни кто не собирается копать яму совочком.
У вас конечно другой случай . я полностью понимаю.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пт сен 30, 2016 13:31 
Не в сети

Зарегистрирован: Пн ноя 11, 2013 09:17
Сообщений: 17
Vladimir22 писал(а):
имея под рукой лопату , ни кто не собирается копать яму совочком.
У вас конечно другой случай . я полностью понимаю.

Сарказм? )
Возможно у меня заберут DFL и придется использовать другое железо, просто не хочется быть к нему привязанным.
Так же когда поднимал на нем PPTP замечалась нестабильность в работе сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пн окт 03, 2016 09:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
crazybite писал(а):
Возможно у меня заберут DFL и придется использовать другое железо
ну так купите себе DFL, сейчас можно найти в инете за почти сносные деньги.
ну или используйте сразу другое железо .
crazybite писал(а):
Так же когда поднимал на нем PPTP замечалась нестабильность в работе сервера.

это где ? и как ?
у меня туннели стоят сутками , не рвутся .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dlink dfl 800 port forward для l2tp/ipsec
СообщениеДобавлено: Пн окт 03, 2016 09:18 
Не в сети

Зарегистрирован: Вт окт 03, 2006 16:09
Сообщений: 42
Откуда: Александров
для проброса всегда надо сначало делать правило SAT, причем Dest If должен быть CORE, а Dest net - белый IP dfl
далее правило Allow с теми же параметрами

Пробросьте для начала только UDP 1701 (обычный l2tp без IPSec), если заработает - пробросить порты 50, 500 и 4500 (последний не всегда нужен)

_________________
есть парочка APшек, DFL


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 131


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB