faq обучение настройка
Текущее время: Вт июл 22, 2025 23:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пн фев 09, 2015 10:12 
Не в сети

Зарегистрирован: Пн сен 22, 2014 11:32
Сообщений: 6
Добрый день, уважаемые форумчане.
Есть две сети, соединенные между собой по IPsec с помощью двух DFL-260E. За одной (1) находится удаленный сервер, за второй (2) локальная сеть предприятия. Сотрудники работают с сервером по RDP. В связи с тем что некоторым сотрудникам собираются разрешить работать с сервером из дома, начальство поставило задачу организовать так. Чтобы при подключении по терминальному протоколу на внешний адрес второй (офисной) DLF-260E их автоматически перенаправляло по IPSec тоннелю на сервер.
Поскольку я пока в этом слабо разбираюсь, подскажите пожалуйста, как лучше это организовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пн фев 09, 2015 11:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
PPTP , и все . подключились попали в сеть предприятия - работаем по RDP . - лучший вариант .
RDP + проброс портов .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пт фев 13, 2015 09:29 
Не в сети

Зарегистрирован: Пн сен 22, 2014 11:32
Сообщений: 6
RDP + проброс портов есть (иначе, я думаю, сотрудники из офиса не смогли бы работать с сервером), PPTP поднял, IP офиса домашнему компу присвоен, но соединения по RDP все равно нет.
Набросал схемку, красным показано как одно все должно соединяться. Вариант что я глупый и что-то где-то забыл тоже не исключен =)


Вложения:
рисунок для форума длинк.jpg
рисунок для форума длинк.jpg [ 92.39 KiB | Просмотров: 4487 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пт фев 13, 2015 10:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
скриншоты правил покажите одного и второго DFL

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пт фев 13, 2015 11:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
А че показывать, я. и так могу сказать что надо написать что бы заработало это:-)


уже скоро Ванговать начну :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пт фев 13, 2015 14:56 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ну, у меня телепатические способности поскомнее, чем у Владимира :), поэтому нужны некоторые подсказки:

1) Результат команды ping 192.168.0.* из дома. На левую по рисунку DFL и на любой другой компьютер.
2) Результат команды ping 192.168.1.* из дома. На правую по рисунку DFL и на Ваш сервер.
3) Как сервер выходит в Интернет? Варианты: a) никак, b) через правую DFL, с) через правую и левую DFL, d) еще как-то (через ж...). Пожалуй, самый важный вопрос для дальнейшей телепатии :).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Пт фев 13, 2015 15:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да че телепатия ,
надо на DFL который 0.1 сделать группу интерфейсов из PPTP сервера +LAN
в правилах доступа в туннель использовать уже ВАШ созданный интерфейс :-)

alex63 , он же подключился с наружи , и интерфейс изменился , хоть и адрес из LanNet,
но в правилах у него для IPsec наверняка четко указан интерфейс LAN, потому что делалось строго по инструкции.
отсюда и будет DROP на 0.1 ......

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Вт фев 17, 2015 09:10 
Не в сети

Зарегистрирован: Пн сен 22, 2014 11:32
Сообщений: 6
Vladimir22, спасибо за подсказку, из дома, по крайней мере, все заработало. Сейчас ищу откуда потестировать еще. А пока пойду искать способ задружить DFL на стороне сервера с новым провайдером - Билайном и его L2TP. Если не получится - вернусь к вам :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Вт май 26, 2015 10:41 
Не в сети

Зарегистрирован: Пн сен 22, 2014 11:32
Сообщений: 6
Доброго всем! Решил не плодить тем, а поднять эту с новым вопросом:
Были две DFL-260e между ними был IPSec тоннель все работало как требовалось. На второй DFL-260e сменили основного провайдера на Билайн с их L2TP-соединением но типа белым IP. Настроил, интернет раздается, но IPSec не работает и через Remote Management на веб-интерфейс не подключается. Через запасного провайдера все работает без проблем. Подскажите куда копать и что глядеть. Прошивка стоит 2.60.02.02-24265


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Вт май 26, 2015 11:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
правила разрешающее администрирование с нужных интерфейсов
в настрйоках IPsec - правильно указан IP ?!
маршруты правильные &!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260e. Прошу помощи в настройке
СообщениеДобавлено: Вт май 26, 2015 12:10 
Не в сети

Зарегистрирован: Пн сен 22, 2014 11:32
Сообщений: 6
Vladimir22 писал(а):
правила разрешающее администрирование с нужных интерфейсов
в настрйоках IPsec - правильно указан IP ?!
маршруты правильные &!

1.
Вложение:
форум-1.png
форум-1.png [ 25.03 KiB | Просмотров: 4288 ]


2. Да. указан тот IP что выдал Beeline. Он же отображается через Speedtest
3.
Вложение:
форум-2.png
форум-2.png [ 68.07 KiB | Просмотров: 4288 ]
и
Вложение:
форум-3.png
форум-3.png [ 23.12 KiB | Просмотров: 4288 ]

собственно вот. при этих настройках со вторым провайдером все работает без проблем. сейчас в приоритете стоит резервный провайдер ибо людям работать надо =)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB