faq обучение настройка
Текущее время: Вс июн 29, 2025 14:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Вт окт 04, 2016 10:10 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пишите в личку.
Там обсудим интимные подробности.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2016 14:34 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Здравствуйте, коллеги.
У меня аналогичная задача - поднять на DFL L2TP Server для подключения к LAN через iOS10 с авторизацией через LDAP.
Имею DFL-860E Firmware Version:2.40.04.08-21457.
На нем уже настроено несколько десятков IPSec и проброшено множество разных сервисов на разные сервера LAN.
Настраивал по мануалу http://www.dlink.ua/sites/default/files ... id_IOS.pdf
Он оказался не рабочим. Как минимум нет IP Rules для разрешения входящего трафика L2TP.
На сколько я понял по аналогии с http://www.dlink.ru/ru/faq/85/479.html нужно завернуть WAN to LAN l2tp-ipsec трафик на интерфейс L2TP сервера.

У кого работает L2TP Server на старой прошивке?
Прошу помочь с настройкой.
Накидайте плиз что нужно настроить.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2016 14:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
настрока чистого L2tp. ни чем не отличается от PPTP.
творчески мануал переаботать - и Проффит !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2016 18:42 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Настроил по инструкции https://yadi.sk/i/NW1fEm98ctFVo
Проверял на iPhone. Соединение есть, пинг LAN, WAN есть. Но через браузер ничего не открывается. Завтра продолжу тестирование.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2016 20:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
А правила то где??

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 09:25 
Не в сети

Зарегистрирован: Вт окт 03, 2006 16:09
Сообщений: 42
Откуда: Александров
ruslan-matrix писал(а):
Настроил по инструкции https://yadi.sk/i/NW1fEm98ctFVo
Проверял на iPhone. Соединение есть, пинг LAN, WAN есть. Но через браузер ничего не открывается. Завтра продолжу тестирование.

Добавить правило NAT для доступа в инет и правило Allow для доступа в локалку
Вот мои правила:


Вложения:
Комментарий к файлу: Правило для доступа в инет
l2tp_inet.png
l2tp_inet.png [ 13.78 KiB | Просмотров: 4449 ]
Комментарий к файлу: Правило для доступа в локалку на RDP для VPN-клиентов
l2tp_lan.png
l2tp_lan.png [ 13.56 KiB | Просмотров: 4449 ]

_________________
есть парочка APшек, DFL
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 09:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А третье правило где?!!!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 09:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Должно быть 3 правила:

L2TP/l2tp Users --> WAN/all-nets (в Вашем случае PPPoE/all-nets)
L2TP/l2tp Users --> LAN/lannet
LAN/lannet --> L2TP/l2tp Users

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 14:07 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
У меня без этих правил завелось все кроме одного.
Через L2TP не могу зайти на сам DFL.

Какое правило добавить?

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 14:17 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Еще вопрос. Кто настраивал авторизацию L2TP через AD?

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2016 14:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ruslan-matrix писал(а):
Через L2TP не могу зайти на сам DFL.

а вы разрешили ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 12, 2016 14:54 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Vladimir22 писал(а):
а вы разрешили ?

Если бы знал как, да.
Поэтому и спрашиваю.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 12, 2016 15:28 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ruslan-matrix писал(а):
Vladimir22 писал(а):
а вы разрешили ?

Если бы знал как, да.
Поэтому и спрашиваю.


удаленное администрирование - там разрешите интерфейс . и адреса , с которых можно ходить

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Ср окт 12, 2016 23:09 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну и правило - из тоннеля через core на lan_ip

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 44 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB