faq обучение настройка
Текущее время: Пн июн 30, 2025 01:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Чт сен 24, 2015 18:13 
Не в сети

Зарегистрирован: Чт сен 24, 2015 18:00
Сообщений: 12
Всем привет!

Коротко конфиг
Есть аппарат DFL-260e, на котором подняты по два VPN сервера и настроены правила для общения между внешним и внутренним миром.
В один из lan портов подключен ноутбук с настроенным на нем штатным win-VPN клиентом, который должен устанавливать VPN-туннель с устройством вне этой сети.
Проблема:
Попытки подключения с этого ноутбука к VPN оканчиваются неудачей, выдает 619, но решений у нее множество.

Пробовали независимый другой доступ в интернет - VPN поднимается, пробовали заменять D-Link на роутер - VPN поднимается.
Нужна помощь в настройке.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 21:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
написать правило
ищите по форуму что то типа
PPTP_suite. или как то так . проблема не нова , и обсуждалась не однократно.

а то сейчас придет MTRX, и будет ругаться ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 25, 2015 08:16 
Не в сети

Зарегистрирован: Чт сен 24, 2015 18:00
Сообщений: 12
Vladimir22 писал(а):
написать правило
ищите по форуму что то типа
PPTP_suite.


Спасибо за направление!
Хотя бы теперь буду знать что искать!
И пусть MTRX не ругается :wink:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 25, 2015 08:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Просто правило

NAT lan lannet wan all-nets PPTP-suite
или общее правило выхода в инет для пользователей сделать
NAT lan lannet wan all-nets all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 25, 2015 10:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я сегодня на форуме в торгово-промышленной палате.
Несколько занят. Поэтому ругаться не буду. ))

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 25, 2015 10:08 
Не в сети

Зарегистрирован: Чт сен 24, 2015 18:00
Сообщений: 12
Спасибо Вам за помощь! Все заработало.
Заочное спасибо MTRX - по его ответам настроил еще несколько важных моментов! :wink:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 22, 2016 14:49 
Не в сети

Зарегистрирован: Чт сен 24, 2015 18:00
Сообщений: 12
Добрый день!
Вновь приходиться поднимать эту тему в связи с недобросовестностью провайдера или по какой-то иной причине.
После настроек правила пропускания pptp пакетов связь держалась стабильно до вчерашнего дня.
Сейчас происходит кратковременное подключение, при команде ping в cmd происходит обмен 15 запросами и происходит разрыв VPN-соединения.
Пробовали заменить компьютер, сетевую плату - эффект тот же.
"Лечиться" только вытаскиванием кабеля и то не с первого раза.
DFL-ка в логах ругается на TTLOnLowMulticast и после этого блокирует соединение.
По поводу исправление проблемы с мультикастом нашел аналогичную ситуацию с IPTV, но найти решение каким образом прикрутить это к pptp протоколу "оперативочки" не хватает.

Прошу помочь с данным вопросом.
Про мультикаст смотрел вот эту тему http://forum.dlink.ru/viewtopic.php?f=3&t=166961, т.к. других тем с решением это проблемы найти не смог.
При необходимости смогу скинуть лог и настройки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 22, 2016 17:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Мне кажется, лучше создать новую тему.

Эта, хоть и ваша, но, как я понимаю, проблема другая. Не надо заставлять людей читать всю тему, чтобы понять о чём речь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:26 
Не в сети

Зарегистрирован: Чт сен 24, 2015 18:00
Сообщений: 12
Прислушаюсь к совету. Создам сегодня новую тему.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB