faq обучение настройка
Текущее время: Пт апр 19, 2024 11:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 10, 2020 12:16 
Не в сети

Зарегистрирован: Ср авг 01, 2012 09:29
Сообщений: 164
Добрый день.
Подскажите, есть два dfl между ними ipsec
на первом поднят pptp сервер, к нему подключаются клиенты, они в сети 192.168.0.1/24
на втором dfl сеть 192.168.1.1/24 и есть несколько нужных служб, которые должны быть доступны через pptp
хочу, что бы обращаясь к адрессу из pptp ну скажем 192.168.0.55 трафик уходил в ipsec до адресса 192.168.1.55 какие правила нужны?
Заранее спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 13, 2020 11:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
viewtopic.php?f=3&t=174887
обдумайте . и модернизируйте для себя !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 07, 2020 19:27 
Не в сети

Зарегистрирован: Ср мар 02, 2016 10:24
Сообщений: 19
А помогите тоже с пониманием.

Поднял L2TP IPSec туннель до 860e от компов-удаленок, по инструкциям. Все работает, клиенты попадают в выделенную сеть (port-based vlan на порт устройства), оттуда настроены правила на взаимодействие с lan.

Но есть одна непонятка: хотел ограничить подключения по времени суток, поэтому взял в инструкции шаг, где прописывается IP Policy, добавил туда Schedule - не работает. Все равно позволяет подсоединиться.
Отключил правило вообще - всё равно могу подключиться. И вот тут я не понял - как так?

По дефолту, DFL режет все коннекты, если они явно где-то не разрешены. Так почему у меня входящий L2TP работает без правил, а тестовый pptp без правил как раз отказывался подключаться? Ведь нигде явно не разрешены все коннекты на WAN1, и уж тем более правила wan - l2tp. Причем все входящие соединения к wan1 по логам режутся исправно default_rule.

И как тогда ограничить l2tp подключения?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 56


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB