faq обучение настройка
Текущее время: Вс июл 20, 2025 02:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 12:35 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Имеется DFL-860.
В WAN1 подключен один провайдер.
В WAN2 подключен второй провайдер.
Оба провайдера дают Интернет по PPPoE.
Настроены оба соединения и оба исправно работают.
Настроено автоматическое переключение при отказе и исправно работает.
Хочу настроить проброс (для начала) всех сервисов на внутрений IP со второго провайдера.
Сделал группу wan_to_lan
Создал два правила
1 PPTP_SAT SAT Byfly all-nets core Byfly_IP all_services
2 PPTP_NAT NAT Byfly all-nets core Byfly_IP all_services
В правиле PPTP_SAT настроил translate to new IP Address, и указал адрес.
Запускаю соединение VPN - не подключается, хотя пинг до IP есть
Запускаю логирование по IP адресу - пусто.

Пробовал изменять правила на
1 PPTP_SAT SAT Byfly all-nets core wan2_ip all_services
2 PPTP_NAT NAT Byfly all-nets core wan2_ip all_services

Без изменений.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 12:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 12:47 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
Нужно дополнительную таблицу маршрутизации делать. В FAQ есть тема по этому вопросу.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:07 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
YuriAM писал(а):

Делал по инструкции

1. Создал новую таблицу маршрутизации
2 Alt Only No

2. Создал новый маршрут в таблице Alt для PPPoE интерфейса byfly
1 Route Byfly all-nets 90 No
Шлюз не используется для PPPoE

3. Создал правило маршрутизации
Name: Alt_PPTP
Forward Table: main
Return Table: Alt
Service: all_services
Schedule: (None)

1 Alt_PPTP Byfly all-nets core Byfly_IP all_services

4. Создал два правила
1 PPTP_SAT SAT Byfly all-nets core Byfly_IP all_services
2 PPTP_Allow Allow Byfly all-nets core Byfly_IP all_services

Указал адрес назначения во вкладке SAT
Сохранил.
Не работает. Логов нет.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
снаружи проверяете?

для начала пинг попробуйте настргоить для PPPoE для сервиса ping_inbound

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт июл 05, 2011 13:26, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:25 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
YuriAM писал(а):
снаружи проверяете?

Да, запускаю соединение VPN.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ruslan-matrix писал(а):
YuriAM писал(а):
снаружи проверяете?

Да, запускаю соединение VPN.
я не понимаю, о чем это вы. Сначала настройте пинг.

если он заработает, значит с PBR все ок. И останется банальный проброс портов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:30 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
YuriAM писал(а):
ruslan-matrix писал(а):
YuriAM писал(а):
снаружи проверяете?

Да, запускаю соединение VPN.
я не понимаю, о чем это вы. Сначала настройте пинг.

если он заработает, значит с PBR все ок. И останется банальный проброс портов.

У меня пинг работал и без всех этих правил.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:33 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ruslan-matrix писал(а):
У меня пинг работал и без всех этих правил.

Быть не может. Пинг на оба внешних интерфейса без PBR не заработает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 13:42 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
YuriAM писал(а):
ruslan-matrix писал(а):
У меня пинг работал и без всех этих правил.

Быть не может. Пинг на оба внешних интерфейса без PBR не заработает.

Проверил пинг обоих IP - работает.
Значит может.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 14:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ruslan-matrix писал(а):
YuriAM писал(а):
ruslan-matrix писал(а):
У меня пинг работал и без всех этих правил.

Быть не может. Пинг на оба внешних интерфейса без PBR не заработает.

Проверил пинг обоих IP - работает.
Значит может.

вы снаружи из инета проверяете?

Если изнутри - то это не проверка

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 16:02 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
Я ради интереса воткнул в ноутбук 3G модем, предварительно отключив ноутбук от всех других сетей.
Пропинговал два статических внешних IP - пинг имеется с существующими настройками - с добавлением маршрута и т.п.
Но кроме пинга больше ничего не работает.

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 16:20 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
ruslan-matrix писал(а):
Я ради интереса воткнул в ноутбук 3G модем, предварительно отключив ноутбук от всех других сетей.
Пропинговал два статических внешних IP - пинг имеется с существующими настройками - с добавлением маршрута и т.п.
Но кроме пинга больше ничего не работает.


Прикол, у меня со второго интерфейса не работало, пока 2ю таблицу маршрутизации не сделал.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 16:36 
Не в сети

Зарегистрирован: Вс фев 20, 2011 19:57
Сообщений: 66
masters писал(а):
ruslan-matrix писал(а):
Я ради интереса воткнул в ноутбук 3G модем, предварительно отключив ноутбук от всех других сетей.
Пропинговал два статических внешних IP - пинг имеется с существующими настройками - с добавлением маршрута и т.п.
Но кроме пинга больше ничего не работает.


Прикол, у меня со второго интерфейса не работало, пока 2ю таблицу маршрутизации не сделал.

Как мне прокинуть порты?

_________________
1 x DFL-1660, 25 x DFL-860E, 10 x DFL-260E, 9 x DFL-260, 1 x DFL-800, 1 x DFL-860


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проброс портов PPPoE to LAN
СообщениеДобавлено: Вт июл 05, 2011 21:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все правильно как вы написали, но открывайте определенный порт, а не all_services
На компьютере сам порт открыт? Антивирусом/файрволом не прикрыт?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 334


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB