faq обучение настройка
Текущее время: Пн июл 07, 2025 15:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 04:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Дропы UDP 53 это DNS. Настройте DNS relay http://dlink.ru/ru/faq/85/491.html или используйте на клиентах внешние сервера

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 07:04 
Не в сети

Зарегистрирован: Ср фев 03, 2010 12:43
Сообщений: 75
проблему с drop на 53, я решил просто надо было правильную маску wannet записать: 255.255.252.0
тунель все равно не поднялся.
Я уже пришел к выводу что лучше все сбросить в дефаулт и начать по новой.
Вечером напишу все пошагово что делаю )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 07:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В wannet нельзя писать маску, там должен быть CIDR! Для вашего случая - 172.16.0.0/22

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 09:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
danilovav писал(а):
В wannet нельзя писать маску, там должен быть CIDR! Для вашего случая - 172.16.0.0/22
Видимо, все таки 172.19.0.0/22

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 09:27 
Не в сети

Зарегистрирован: Ср фев 03, 2010 12:43
Сообщений: 75
хорошо
попробую вставить 172.16.0.0/22
вечером (сейчас на работе) буду делать все с нуля.
Отпишусь пошагово по своим действиям


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 09:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
DenASD писал(а):
хорошо
попробую вставить 172.16.0.0/22
вечером (сейчас на работе) буду делать все с нуля.
Отпишусь пошагово по своим действиям
Сделайте

wannet 172.19.0.0/22
Proxy_Network 10.0.0.0/8

Эти маршруты у вас уже были правильные.

Изображение

С ними еще status-routes покажите.

Кроме того, сделайте группу интерфейсов wan_all, включающую wan и internet (VPN). И в IP правилах измените wan на wan_all, чтобы разрешить трафик в инет и лок. сеть провайдера одновременно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вс июн 27, 2010 09:37, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 09:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
YuriAM писал(а):
danilovav писал(а):
В wannet нельзя писать маску, там должен быть CIDR! Для вашего случая - 172.16.0.0/22
Видимо, все таки 172.19.0.0/22

Yepp

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 27, 2010 14:10 
Не в сети

Зарегистрирован: Ср фев 03, 2010 12:43
Сообщений: 75
после того как заменил wannet на 172.19.0.0/22
все заработало :!: :!: :!:

уважаемые:
danilovav и YuriAM
ОГРОМНОЕ Вам спасибо за помощь и терпение )))

все теперь весь алгоритм (принцип) работы по соединению с L2TP стал понятен. Все оказывается легко и просто ))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 02, 2010 14:48 
Вот весь процесс описан по шагам.
http://ftp.dlink.ru/pub/FireWall/Настройка%20DFL%20cobina.pdf
Мне этот документ очень помог.


Вернуться наверх
  
 
СообщениеДобавлено: Ср апр 20, 2011 21:31 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
ну что же, очередное ЧП, провайдер сменил адреса VPN серверов (стали: 10.10.10.67 / 10.10.10.71), соотвественно подсеть тоже (провайдер сообщил что подсеть серверов стала: 10.10.10.0/24)
я разумеется заменил параметр: Proxy_Network на 10.10.10.0/24
но соединение не поднимается ((( хотя из журнала видно что IP адреса серверов роутер видит.

выкладываю журнал:

Изображение


Изображение

таблицу маршрутов:

Изображение

IP-правила:

Изображение

и таблицу маршрутизации:

Изображение

вот. Что не правильно ? Где копать ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 22:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делайте плиз скрины чуть поменьше (окно не разворачивайте на весь экран)
Покажите Status > Interfaces > VPN

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 22:25 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 05:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас точка подключения - DNS или IP?
Если первое, то из консоли (SSH) выполните dns -query=vpn.yourprovider.ru - что выдаст?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 06:12 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
danilovav писал(а):
У вас точка подключения - DNS или IP?


dns:l2tp.zaoproxy.ru

danilovav писал(а):
то из консоли (SSH) выполните dns -query=vpn.yourprovider.ru - что выдаст?

это надо через COM порт подключатся ? если да, то возможности нет (не имею такого интерфейса)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 07:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://www.chiark.greenend.org.uk/~sgta ... nload.html

вам в помощь !
только не забудте на DFL разрешить SSH для управления ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB