faq обучение настройка
Текущее время: Пт авг 01, 2025 09:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 10:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Дефолтный маршрут с метрикой 70 естественно перекрывает маршрут на удаленную сеть с метрикой 90. Правильно написано, убирайте (исправляйте) маршрут szt.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 12:17 
Не в сети

Зарегистрирован: Ср июл 29, 2009 16:54
Сообщений: 118
Согласен.

Исправил метрику
тоннель 70
szt 100
Естественно интернет отвалился и соответственно удалённый доступ к компу тоже.

_________________
new day - good day.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 13:24 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
драгба писал(а):
попробуйте убрать
stslit писал(а):
0.0.0.0/0 szt 70

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 14:11 
Не в сети

Зарегистрирован: Ср июл 29, 2009 16:54
Сообщений: 118
Я сейчас вне доступа, удалённое подключение отвалилось.
Может подскажите, это роутинг здесь нельзя ничего удалять. Что бы удалить строку 0.0.0.0/0 szt, нужно удалить соответствующее правило. Так? Если я удалю правило входа/выхода через adsl модем, то как трафик наружу пойдёт?

_________________
new day - good day.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 14:19 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
stslit писал(а):
Если я удалю правило входа/выхода через adsl модем, то как трафик наружу пойдёт?
Цитата:
0.0.0.0/0 wan 78.36.224.xx 100

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 08:13 
Не в сети

Зарегистрирован: Ср июл 29, 2009 16:54
Сообщений: 118
Покажите неразумному. Как должен быть настроен DFL для выхода интернет через ADSL модем и при этом что бы работал VPN?

Вечером я убрал галку автоматического роутинга с PPPoE на модем, соотвественно 0.0.0.0/0 szt 70 удалилось. Я понимаю логику, что при поднятии PPPoE сессии SZT я получаю "прямой канал" на WAN. Пробовал разные правила, но выйти в интернет мне так и не удалось.

Поделитесь опытом, может сслки есть.

_________________
new day - good day.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 08:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам даже американцы написали - сделайте для szt метрику 100 и уберите дефолт роут для wan

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 17:41 
Не в сети

Зарегистрирован: Ср июл 29, 2009 16:54
Сообщений: 118
Я очень благодарен за Вашу помощь.
Но в конец запутался в рекомендациях. Сложность в том что нужно было убрать маршрут szt теперь нужно убрать wan.
Я сдедал так, как сказали Ваши американские коллеги, результат к сожалению нулевой. Всё работает, как прежде.
И ещё через vpn работает teamviewer, я это определил когда отключил парвило для интернета, а программа всё также управляла удалённым ПК.

Сейчас вот так
Flags Network Interface Gateway Local IP Metric
192.168.0.0/24 fw-ipsec 90
172.17.100.0/24 dmz 100
192.168.100.0/24 lan 100
0.0.0.0/0 szt 150

WAN_IP, WAN_Net, WAN_GW - 0.0.0.0
automatic route for the WAN - off

_________________
new day - good day.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 21:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Коллеги таки не мои, они тоже саппорт, а я фактически юзер :D

Из сети, откуда пакеты не идут, запустите ping -t в удаленную сеть и смотрите Status > Connections на обоих DFL - на одном пакеты должны уходить в Ipsec, на другом - приходить из него. Это так?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 12:37 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
stslit писал(а):
WAN_IP, WAN_Net, WAN_GW - 0.0.0.0
automatic route for the WAN - off
попробуйте:
WAN Default Gateway - none
Automatically add a route for this interface using the given network - убрать
Automatically add a default route for this interface using the given default gateway - убрать

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 11:09 
Не в сети

Зарегистрирован: Ср июл 29, 2009 16:54
Сообщений: 118
Огромное спасибо за помощь драгба и danilovav.

Всё работает и в обе стороны. :D

2драгба это я сделал после перого Вашего поста.
Цитата:
WAN Default Gateway - none
Automatically add a route for this interface using the given network - убрать
Automatically add a default route for this interface using the given default gateway - убрать


Спасибо.

_________________
new day - good day.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 210


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB