faq обучение настройка
Текущее время: Чт авг 14, 2025 09:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 26, 2004 10:18 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Может я, конечно, не понимаю чего... Имеем DFL-600:
Device Name DFL-600
Hardware Version 2A1
Firmware Version 1.05.b091
Kernel Version 1.10
Driver Version 1.40

При включении любого правила для "IN" имеем следующее:
Даже при разрешении ВСЕХ входящих соединений по порту 1723 пользователь стучится по WAN интерфейсу роутера! и получает отказ - "FILTER_DEFENSE". Указать в правиле WAN IP - невозможно - DFL-600 требует адреса только из LAN (192.168.0.X).
Чуть дальше процесс соединения продвигается, если в разрешающем правиле указать IP пользователя в явном виде (но это не выход - он может быть и динамическим), но даже в этом случае на этапе авторизации происходит попытка установки соединения с WAN IP роутера по порту 0, разрешить которое не представляется возможным.
Пожалуйста подскажите что я делаю не так?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2004 13:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Не совсем понял что Вы пытаетесь сделать -- разместить PPTP сервер во внутренней сети для внешних клиентов? Огласите схему сети, пожалуйста.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 26, 2004 14:04 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Alexander Shebaronin писал(а):
Не совсем понял что Вы пытаетесь сделать -- разместить PPTP сервер во внутренней сети для внешних клиентов? Огласите схему сети, пожалуйста.


Нет! Что Вы! Речь о том, что при любой включенной политике, удаленные пользователи не могут установить соединение PPTP с DFL-600, который и является "PPTP сервером" (порты на вход 1723 и GRE разрешены).
В Blocking Log появляется запись IP адрес клиента -> IP WAN DFL-600:1723 = FILTER_DEFENSE. Разве так должно быть? Ведь firewall должен фильтровать порты для LAN, а уж блокировать соединения с собственным WAN IP не должен?
ЗЫ
Если установить все политики в "disable" - все работает.
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 27, 2004 18:11 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
При заливке необходимо дождаться не только окна "continue". Но и дождаться восстановления связи с DFL-600 (очевидно, я слишком рано нажал reset, поскольку не знал что новый адрес web-интерфейса не 192.168.0.1:8081, а просто 192.68.0.1). А может просто не повезло...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 294


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB