faq обучение настройка
Текущее время: Вт июл 22, 2025 23:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2009 19:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
какова вся внутренняя сеть провайдера и адрес его VPN сервера?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 18, 2009 20:59 
Не в сети

Зарегистрирован: Сб янв 10, 2009 14:30
Сообщений: 17
VPN сервер является также dns1=192.168.100.5


Внутренняя сеть как мне говорили 192.168.0.0-192.168.255.255

где-то так.

_________________
2xDES-3028, DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 11:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Destiny писал(а):
ip - 192.168.90.90
msk - 255.255.255.0
gw - 192.168.90.1
dns1 - 192.168.100.5
dns2 - 192.168.100.7

login - xxx
pass - yyy
VPN сервер = dns1 = 192.168.100.5

Внутренняя сеть как мне говорили 192.168.0.0-192.168.255.255
Тогда должно быть:
wan1_ip = 192.168.90.90
wan1net = 192.168.90.0/24
wan1_gw =192.168.90.1

Прописать в main маршрут
Route wan1 Provider_net wan1_gw 100
где Provider_net = 192.168.0.0/16

основной маршрут 0.0.0.0/0 (all-nets) должен быть только через VPN клиента

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 13:44 
Не в сети

Зарегистрирован: Сб янв 10, 2009 14:30
Сообщений: 17
ОГРОМНОЕ СПАСИБО! Заработало,но я что-то не понимаю,зачем ставить маску 192.168.90.0/24 если по идее она входит в 192.168.0.0/16 ?

_________________
2xDES-3028, DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Destiny писал(а):
ОГРОМНОЕ СПАСИБО! Заработало,но я что-то не понимаю,зачем ставить маску 192.168.90.0/24 если по идее она входит в 192.168.0.0/16 ?
Если не понимаете, попробуйте без нее. :)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 15:53 
Не в сети

Зарегистрирован: Сб янв 10, 2009 14:30
Сообщений: 17
Ну без нее не работает :)

Ушел проводить ликбез по маршрутизации...

_________________
2xDES-3028, DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пт апр 10, 2015 17:45 
Не в сети

Зарегистрирован: Вт авг 11, 2009 21:13
Сообщений: 20
Добрый день.
Прошу помочь, подсказать в настройке VPN клинета и маршрутизации на DFL-800.

Есть локальная сеть с выходом в инет - все работает. Все гуд.
сторонняя организация предоставила доступ до их сервера по VPN-PPTP
Подключение на DFL-800 организовал - с него пинги на сервер сторонней организации есть.
А вот доступа из локалки НЕТ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пт апр 10, 2015 17:53 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А правила прописали из локалки туда?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пн апр 13, 2015 13:24 
Не в сети

Зарегистрирован: Вт авг 11, 2009 21:13
Сообщений: 20
MTRX писал(а):
А правила прописали из локалки туда?

вроде как Да.
Но может и накосячил в них.

Вход - allow - удаленный узел - удаленная сеть - LAN - LANnet - все сервисы
Исход - allow - LAN - LANnet - удаленный узел - удаленная сеть - все сервисы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пн апр 13, 2015 13:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А на той стороне антивирусы, брандмауэры, файеры об этом в курсе?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пн апр 13, 2015 14:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vkostic писал(а):
MTRX писал(а):
А правила прописали из локалки туда?

вроде как Да.
Но может и накосячил в них.

Вход - allow - удаленный узел - удаленная сеть - LAN - LANnet - все сервисы
Исход - allow - LAN - LANnet - удаленный узел - удаленная сеть - все сервисы


allow - pptp-интерфейс - удаленная сеть - LAN - LANnet - все сервисы
allow - LAN - LANnet - pptp-интерфейс - удаленная сеть - все сервисы

И маршрут то есть на эту удалёнуую сеть в status-routes? покажите, кстати, status-routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт апр 14, 2015 09:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Пн апр 13, 2015 15:57 
Не в сети

Зарегистрирован: Вт авг 11, 2009 21:13
Сообщений: 20
YuriAM писал(а):
vkostic писал(а):
MTRX писал(а):
А правила прописали из локалки туда?

вроде как Да.
Но может и накосячил в них.

Вход - allow - удаленный узел - удаленная сеть - LAN - LANnet - все сервисы
Исход - allow - LAN - LANnet - удаленный узел - удаленная сеть - все сервисы


allow - pptp-интерфейс - удаленная сеть - LAN - LANnet - все сервисы
Исход - allow - LAN - LANnet - pptp-интерфейс - удаленная сеть - все сервисы

И маршрут то есть на эту удалёнуую сеть в status-routes? покажите, кстати, status-routes


255.255.255.252/30 wan1 90
192.168.100.0/24 pptp-интерфейс 90
192.168.120.0/24 wan2 100
192.168.2.0/24 lan 100
0.0.0.0/0 wan1 WAN_IP 100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Вт апр 14, 2015 09:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
192.168.100.0/24 - сеть, доступная по pptp?

wan1_net (255.255.255.252/30) у вас неверная. Это мало на что влияет, но лучше поправить.

кстати, если сделать
NAT - LAN - LANnet - pptp-интерфейс - удаленная сеть - все сервисы,
то, думаю, заработает

А вообще, не надо писать в чужой теме, организуйте свою

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Вт апр 14, 2015 12:31 
Не в сети

Зарегистрирован: Вт авг 11, 2009 21:13
Сообщений: 20
YuriAM писал(а):
192.168.100.0/24 - сеть, доступная по pptp?

wan1_net (255.255.255.252/30) у вас неверная. Это мало на что влияет, но лучше поправить.

кстати, если сделать
NAT - LAN - LANnet - pptp-интерфейс - удаленная сеть - все сервисы,
то, думаю, заработает

А вообще, не надо писать в чужой теме, организуйте свою


192.168.100.0/24 - сеть, доступная по pptp - ДА
wan1_net (255.255.255.252/30) у вас неверная. Это мало на что влияет, но лучше поправить.
Очень странно инфа от прова...

кстати, если сделать
NAT - LAN - LANnet - pptp-интерфейс - удаленная сеть - все сервисы, - Не заработало.

Что касается темы.. По-моему она самая правильная. - Настройка клиента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 Настройка pptp-клиента
СообщениеДобавлено: Ср апр 15, 2015 09:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vkostic писал(а):
...
Что касается темы.. По-моему она самая правильная. - Настройка клиента.
Хорошо. У нас "свободная страна". Но и я могу умыть руки.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB