faq обучение настройка
Текущее время: Ср июл 30, 2025 23:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Citrix и DFL-210
СообщениеДобавлено: Чт июн 11, 2009 14:36 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Доброе время суток.

На DFL-210 осуществлена перепрошивка до последней версии firmware. Настроен доступ во внутреннюю сеть по vpn/pptp.

Все это делалось для одного - возможность использования citrix presentation server. Однако citrix-клиент не может подключится к серверу.
Скорее всего блокируется ica-протокол. Или нет? Не очень ясно что происходит...
Подскажите пожалуйста.

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:39 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
что в логе в этот момент?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:44 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Извиняюсь, логов под рукой нет...
Если б можно, кто сталкивался с проблемкой такой (есть уверенность, что ситуация возникла из-за неизмененных настроек по умолчанию)
подсказать пути выхода из ситуации, чтобы все попробовать при первой возможности.

P.S. Как до логов доберусь - выложу.

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:51 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
То есть имеется ввиду, что по умолчанию в настройках сокрее всего разрешено хождение ограниченной группы протоколов..

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:54 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
на форуме нашел вот такую тему:
viewtopic.php?t=40699

Но ситуация здесь другая.

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:54 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
junglevnd писал(а):
То есть имеется ввиду, что по умолчанию в настройках сокрее всего разрешено хождение ограниченной группы протоколов..

ну тогда для начала просто посмотрите что разрешено правилом от VPN клиентов...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:56 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
junglevnd писал(а):
на форуме нашел вот такую тему:
viewtopic.php?t=40699

Но ситуация здесь другая.

это совсем другая железка...не причем тут вообще.
как добересь до DFL, там и надо смотреть ..как говорится - всё телепаты в отпуске =)))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 11, 2009 14:57 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Ранее (о ужос!) citrix-сервер напрямую был подключен к Интернет,
потом посредником стояла WindowsXP с Kerio WinRoute.
Через Kerio все работало. Теперь вместо Kerio установлен DFL. И
связь с citrix-сервером пропала.
А в поднятой теме на форуме проблема с самим citrix-ом.

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 12, 2009 04:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если сохранились настройки KWF (или хотя бы конфиг), смотрите как было настроено там.

Далее - смотрите в настройки DFL, и в логи.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 08:03 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Мдауж, перерыв был долгим...

Все посмотрел. На сервере citrix два сетевых интерфейса. Один смотрит во внутреннюю сеть - локальные клиенты, а другой - в сторону DFL. Удаленный pptp-клиент спокойно по всем (базовым) протоколам общается с сервером - icmp, Netbios, rdp, ходят и другие протоколы tcp/udp.

Картина с Citrix-клиентом складывается следующая: происходит первоначальный обмен с сервером - при этом все пакетики бегают без проблем. Но потом, почему-то, клиентом выплевывается ряд пакетиков на адрес второго интерфейса сервера (групповое широковещание) -
вот этот момент четко отображается в логах DFL-210 - заблокировано три пакета udp отправленных на №порта +1 при каждой попытке.

Т.е. в DFL-210 все правильно происходит, так как и должно быть. Здесь наблюдается кривость именно клиента.

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 08:27 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Еще раз перечитал различные описанные ситуации на просторах Интернета.
В принципе пытался делать все то же самое, что и другие специалисты.
telnet-ом на порт сервера заход без проблем. Более того, клиент находит ферму, но потом выбрасывает по time-ауту. Это похоже на следующее: "соединение не устанавливалось, пока mtu для vpn не выставили в 1540.". Интересно, как в DFL-210 выставить mtu для vpn/pptp, или оно уже и есть 1540?

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 08:36 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
Вот что интересно. Почему-то в ситуации, когда с точки зрения построения сети все намного сложнее (множество коммутаторов, маршрутизация, vlan-ы и т.п., пропуск в сеть через Cisco PIX) c citrix - никаких проблем. А здесь сервер <-----> dfl-210 <----> pptp-клиент
- и ничего не работает..

Какие-то хождения вокруг да около... В чем-же проблема-то?

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 08:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Думаю проблема в том, что DFL не пропускает широковещание, если его специально не настроить.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 24, 2009 08:42 
Не в сети

Зарегистрирован: Вт май 26, 2009 08:37
Сообщений: 51
Откуда: Череповец
гм... userguide: configure broadcast on DFL-210. Где бы такое взять?

_________________
Keep clear your mind...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 25, 2009 11:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
broadcast он пропускать не будет, это же соединение точка точка.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 210


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB