faq обучение настройка
Текущее время: Ср июл 09, 2025 18:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Чт окт 24, 2013 11:25 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
EAP-TLS. Походу то, что я ищу. Т.к. сервер находится на DFL, считаю уместным вопрос, есть ли возможность использовать этот протокол?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Чт окт 24, 2013 11:34 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
http://www.ixbt.com/comm/firewall-dlink ... shtml#l2tp
Цитата:
При работе устройства в качестве L2TP-клиента или L2TP-сервера, аутентификация с использованием сертификатов (EAP-TLS) невозможна.


а жаль


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Чт окт 24, 2013 13:20 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Тут вопрос в том, что более вероятно: кража пароля (физическая) или проникновение на удаленный компьютер трояна (у которого, кроме той же кражи пароля будет еще 100 способов проникнуть в сеть и никакая смарт-карта в этом случае не поможет). Вот сейчас как раз очередного врукопашную пойманного трояна разослал антивирусникам, все еще не во всех базах, хотя уже сутки прошли :(.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Пт окт 25, 2013 10:36 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
Логика, с ней не поспоришь, блин :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Вт окт 29, 2013 05:42 
Не в сети

Зарегистрирован: Пт окт 11, 2013 06:45
Сообщений: 46
В продолжение темы: завел юзеров, раздал учетки. Начали отваливаться подключения. В чем проблема дисконнектов?

В логах есть вот это:

Скрытый текст: показать
2013-10-29 17:01:53 Warning IP_PROTO 7000014 TTLOnLowMulticast UDP pptp_server 192.168.92.246 239.255.255.250 55875 1900 ttl_low drop ttl=1 ttlmin=3 ipdatalen=141 udptotlen=141


Когда именно рвет соединение - не удается понять пока. Предположительно, в момент простоя. Потом, некоторое время нельзя подключиться. Клиенту возвращает ошибку 619.
Со всеми клиентами рвет соединение, не с одним.

Вот логи на момент разрыва соединения, и 619 ошибки.
http://yadi.sk/d/W3LjcP8VBkea8


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Вс ноя 03, 2013 00:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В ваши логах нет ничего подозрительного - обычные дропы.
Чтобы очистить их от мусора, добавьте drop, conn в исключения логгирования в System > Log and event receivers > MemLog > Message exceptions.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210+проброс портов+PPTP
СообщениеДобавлено: Вс ноя 03, 2013 09:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
LexFreeman-nsk писал(а):
Когда именно рвет соединение - не удается понять пока. Предположительно, в момент простоя. http://yadi.sk/d/W3LjcP8VBkea8
Обратите внимание на поле Idle Timeout в параметрах аутентификации вашего PPTP-сервера.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB