faq обучение настройка
Текущее время: Пт апр 19, 2024 10:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу 1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения: Тунель между DFL-260E и Zyxel Keenetic Gyga II
СообщениеДобавлено: Вт май 02, 2017 12:26 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
Добрый день помогите настроить туннель между двумя роутерами.

Возникла необходимость изменить настройки DFL-260E.
Теперь необходимо настроить тунель между ДФЛ и Zyxel Kinnetic gyga 2

сервер впн на ДФЛ
клиентом зухель.

подключение на зухеле создал подключаться к ДФЛ получается. с зухеля и с ПК за зухелем могу пинговать компы за дфл и захожу на них радмином. а с ПК за дфл пингую только ип-ник который получает зухель при подключении к впн, локалки которая за зухелем не вижу.

сеть за зухелем 192.168.1.0/24

сеть за дфл 192.168.10.0/24

ИП сервера впн на ДФЛ 192.168.110.10
ИП который получает зухель при подключении по впн 192.168.110.100.

обновил ось на ДФЛке.
NetDefendOS Version:
11.10.01.06-31274
Feb 1 2017

Таблица маршрутизации на ДФЛ

DA 192.168.110.100 PPTP_IPSEc 0
172.22.254.254 wan 172.20.63.1 90
172.20.63.0/24 wan 100
172.17.100.0/24 dmz 100
192.168.10.0/24 lan 100
0.0.0.0/0 sov 90
0.0.0.0/0 wan 172.20.63.1 100

Такие настройки сейчас ни оборудовании:

адрес бук1
Изображение

адрес бук2
Изображение

адрес бук3
Изображение

Юзерс
Изображение

ВПН сервер
Изображение

ИП рулес1
Изображение

ИП рулес2
Изображение

ИП рулес3
Изображение

Таблица маршрутизации
Изображение

User Auth rules1
Изображение

User Auth rules2
Изображение

Файрвол на зухеле
Изображение

ВПН за зухелем
Изображение

Маршрут до сети за ДФЛ
Изображение

Зухель подключен к ДФЛ
Изображение

Пинг с ПК за Зухелем на ПК за ДФЛ
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 12:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
А Вас не смущает, что на DFL нет маршрута до сети за Зукселем?

Это как в анекдоте про суслика. Только наоборот.
"-Вот ты видишь суслика (маршрут) ?
-Нет !
-И я не вижу, а он есть ."

А на самом деле его нет, но должен быть.

Надо или создать его вручную (ПЛОХО!), или указать в настройках DFL для учетной записи клиента сеть за ним и маршрут будет создан автоматически.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт май 02, 2017 13:11, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:02 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
Как можно сделать чтобы туннель в обе стороны.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:04 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
А Вас не смущает, что на DFL нет маршрута до сети за Зукселем?

Это как в анекдоте про суслика. Только наоборот.
"-Вот ты видишь суслика (маршрут) ?
-Нет !
-И я не вижу, а он есть ."

А на самом деле его нет, но должен быть.

Надо или создать его вручную (ПЛОХО!), или указать клиенту сеть за ним и маршрут будет создан автоматически.


Клиенту это непосредственно на компе за Зукселем?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В настройках клиента на DFL.

И, уж, до кучи. Указывайте в правилах интерфейс сервера PPTP, а не ANY.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:14 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
ставлю Networks behind user в значение 192.168.1.0/24?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:17 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
В настройках клиента на DFL.

И, уж, до кучи. Указывайте в правилах интерфейс сервера PPTP, а не ANY.


изменил на интерфейс РРТР сервера


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
iax79 писал(а):
ставлю Networks behind user в значение 192.168.1.0/24?
Как минимум. для начала. И надо убедиться, что она появляется.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:24 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
iax79 писал(а):
ставлю Networks behind user в значение 192.168.1.0/24?
Как минимум. для начала. И надо убедиться, что она появляется.


Таблица маршрутизации после добавления в поле Networks behind user в значение 192.168.1.0/24

DA 192.168.110.100 PPTP_IPSEc 0
172.22.254.254 wan 172.20.63.1 90
DA 192.168.1.0/24 PPTP_IPSEc 0
172.20.63.0/24 wan 100
172.17.100.0/24 dmz 100
192.168.10.0/24 lan 100
0.0.0.0/0 sov 90
0.0.0.0/0 wan 172.20.63.1 100


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:26 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
пинг на комп за зукселем появился.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
т.е все в порядке? или как?

маршрут
172.22.254.254 wan 172.20.63.1 90
какой-то кривой и бесполезный, по-моему.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:44 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
YuriAM писал(а):
т.е все в порядке? или как?

маршрут
172.22.254.254 wan 172.20.63.1 90
какой-то кривой и бесполезный, по-моему.



как его убрать?

Несовсем. тормоза почему то когда радмином с ПК за зукселем на ПК за ДФЛ кой захожу. Хотя пинг стабильный без провалов в среднем 15 мс


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 13:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
iax79 писал(а):
YuriAM писал(а):
маршрут
172.22.254.254 wan 172.20.63.1 90
какой-то кривой и бесполезный, по-моему.
как его убрать?
Удалить (или, для начала отключить) в таблице main.

iax79 писал(а):
Несовсем. тормоза почему то когда радмином с ПК за зукселем на ПК за ДФЛ кой захожу. Хотя пинг стабильный без провалов в среднем 15 мс
Ну это уже другая история.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 14:14 
Не в сети

Зарегистрирован: Пт апр 27, 2012 17:03
Сообщений: 113
как сделать чтобы принтера мапились в РДП?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 14:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это надо на другом форуме спросить или погуглить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 85 ]  На страницу 1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB