faq обучение настройка
Текущее время: Вс июн 29, 2025 23:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL и PPTPServer: NAT или Allow
СообщениеДобавлено: Вт июл 21, 2009 12:05 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Ситуация следующая. Есть DFL-210 (тоже самое проверял и на DFL-800). Настройки lan:
lan_ip: 192.168.0.1
lannet: 192.168.0.0/24

Добавлен PPTPServer на wan. Все настроено, работает.
Вопрос в следующем: когда Inner IP address (параметр PPTPServer) совпадает с lan_ip (192.168.0.1), то почему не работает правило:
allow_all Allow PPTPServer vpn_ippool lan lannet all_tcpudpicmp ?
Приходится вместо Allow указывать NAT. Тогда все работает.
И наоборот: когда Inner IP address (параметр PPTPServer) не совпадает с lan_ip (например равен 192.168.100.1, vpn_ippool = 192.168.100.100 - 192.168.100.110), то почему на этот раз Allow все пропускает? Это глюк или все так и должно работать? Разъясните пожалуйста!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 12:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Читайте внимательнее FAQ
http://www.dlink.ru/ru/faq/85/479.html

шаг 13.

В двух словах: когда сети одинаковые должен быть натроен ARP. когда разные - все находится через шлюз по умолчанию

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 13:12 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Спасибо. Поставил галочку Always select ALL interfaces, including new ones и заработало правило Allow для одинаковых сетей.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB