faq обучение настройка
Текущее время: Ср авг 06, 2025 05:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт июл 23, 2009 12:56 
Не в сети

Зарегистрирован: Чт июл 23, 2009 12:50
Сообщений: 4
Добрый день! Подскажите как сделать чтобы пользователи локальной сети ходили в интернет через впн.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 23, 2009 18:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы не привели никаких данных о топологии сети и т.п. Так вам невозможно помочь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 24, 2009 14:17 
Не в сети

Зарегистрирован: Чт июл 23, 2009 12:50
Сообщений: 4
имеется один провайдер(wan1) с белым IP, lan порт воткнут в коммутатор а в него ссответственно пользователи. Локальная сеть 172.16.0.0/24. необходимо чтобы локальные пользователи могли использовать интернет только после авторизации на pptp сервере. Адресация на pptp 10.10.10.0/24.
как я понимаю надо оздать интерфейс с адресом 10.10.10.1 который будет шлюзом для клиентов. создать пул адресов 10.10.10.10-10.10.10.100 которые будут выдаваться клиентам. создать базу с пользователями. создать pptp сервер указав inner IP Address "10.10.10.1", outer interface filter "lannet", server IP "lan_ip"?
создать UserAuthRule с Originator IP "all-nets", Terminator IP "lan_ip"?
Что нужно еще и что делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 12:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все вполне правильно, только вам надо NAT правила LAN->WAN изменить на PPTP->WAN, а также (это будет правильнее) originator - lannet.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 29, 2009 14:43 
Не в сети

Зарегистрирован: Чт июл 23, 2009 12:50
Сообщений: 4
danilovav
Благодарю! настроил все работает.

Возник ещё один вопрос:
возможно ли некоторым пользователям обрезать скорость работы в интернет, т.е. имеем канал 1мбит/сек. надо создать группу с максимальной скоростью на группу 512 кбит/сек?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 29, 2009 15:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, можно на основе pipes (в FAQ есть пример). А пользователям задайте статические адреса в параметрах пользователя.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB