faq обучение настройка
Текущее время: Пт июл 25, 2025 15:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Настройка VPN между DFL-860E и DFL-860E
СообщениеДобавлено: Чт сен 11, 2014 08:49 
Не в сети

Зарегистрирован: Вт сен 09, 2014 12:21
Сообщений: 8
Vladimir22 писал(а):
Winter99 писал(а):
Vladimir22 писал(а):
Ваши проблемы в брендмауэрах на вин7, выключайте их . или настраиивайте .

для винды все что не вписывается в маску на сетевом подключении все враждебное - поэтому все отсекается


Брэндмауэр выключен, антивирусов не установлено, всё уже проверял.

Значит не все. Как так до серверов есть доступ а до рабочих станций нет?
При этом и сервера и рабочие станции в одной подсети . Да кстати а с серверов рабочие станции пингуются и наоборот? И виндовый брендмауэр просто выключен, или сам сервис остановлен?


Брендмауэры тут не при делах, это точно!
Службы остановлены, с сервера до клиентского ПК в одной сти пинги ходят и туда и обратно. Всё пропадает когда трафик должен уйти в тоннель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка VPN между DFL-860E и DFL-860E
СообщениеДобавлено: Чт сен 11, 2014 08:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Никогда!!!! Слышите? - НИКОГДА не используйте в рабочей конфигурации DFL'ки связку any/all-nets в полях источника, особенно если в назначении стоит lan. Указывайте конкретный интерфейс или группу интерфейсов, например, wan1 или Wans = wan1+wan2 или еще как-то, как сами назначите.
Это причина возможных проблем при выполнении логики правил в DFL'ке.
Вы будете думать, что она должна выполнять (не выполнять) что-то, а она будет отрабатывать правило с any/all-nets. Вы будете в ступоре, а она послушно выполняет только то, что ей предписано - пускать со всех интерфейсов и со всех сетей.

Я Вам специально дал наглядный пример корректного написания правил.

И не надо ссылаться на мануал - у каждого есть своя голова.

P.S.: и текущая Ваша проблема возможно связана именно с тем, что я описал.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка VPN между DFL-860E и DFL-860E
СообщениеДобавлено: Чт сен 11, 2014 10:40 
Не в сети

Зарегистрирован: Вт сен 09, 2014 12:21
Сообщений: 8
MTRX писал(а):
Никогда!!!! Слышите? - НИКОГДА не используйте в рабочей конфигурации DFL'ки связку any/all-nets в полях источника, особенно если в назначении стоит lan. Указывайте конкретный интерфейс или группу интерфейсов, например, wan1 или Wans = wan1+wan2 или еще как-то, как сами назначите.
Это причина возможных проблем при выполнении логики правил в DFL'ке.
Вы будете думать, что она должна выполнять (не выполнять) что-то, а она будет отрабатывать правило с any/all-nets. Вы будете в ступоре, а она послушно выполняет только то, что ей предписано - пускать со всех интерфейсов и со всех сетей.

Я Вам специально дал наглядный пример корректного написания правил.

И не надо ссылаться на мануал - у каждого есть своя голова.

P.S.: и текущая Ваша проблема возможно связана именно с тем, что я описал.


Спасибо за поправку, буду менять правила.
Повторюсь, что железку настраивал не я, мне она в таком виде досталось, а опыта работы с d-link у меня не было к сожалению, вот сейчас разгребаю, что мне передали. пытаюсь оптимизировать и понять что куда и зачем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка VPN между DFL-860E и DFL-860E
СообщениеДобавлено: Чт сен 11, 2014 12:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
И ваше изобилие правил, помимо исправления, можно уменьшить в несколько раз группированием сервисов. Если не везде, то местами. Я бы с этого и начал, поскольку это уменьшит общий объем переделок.

В большинстве случаев правила проброса портов портов выглядят как

SAT wan1 all-nets core wan1_ip группа_сервисов_сервера (вкладка SAT dest-> локальный сервер )
Allow wan1 all-nets core wan1_ip группа_сервисов_сервера

правила доступа в инет
NAT lan lannet wan1 all-nets группа_сервисов_пользователей(или all_sevices)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB