Имеется DFL-200 с прошивкой 1.33 и провайдер с подключением по PPTP с MSCHAPv2.
При выборе типа wan-соеденения подключения не происходит. Не получается даже пинговать vpn-сервер провайдера (если устанавливаю Static IP - с локальной машины впн-сервер виден, и соеденение с локальной машины за железкой устанавливается).
Логи пишут такое: (10.10.10.11 - впн-сервер провайдера, 10.0.201.209 -айпи дфл-200, шлюз 192.168.1.2 - айпи машинки в лан-порте дфл-200)
Код:
[2009-08-19 00:00:12] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=LAN srcip=192.168.1.2 destip=10.10.10.11 ipproto=ICMP ipdatalen=40 icmptype=ECHO_REQUEST echoid=1 echoseq=1866
[2009-08-18 23:59:59] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=80
[2009-08-18 23:59:58] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:57] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:57] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:56] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:54] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:53] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:53] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=111
[2009-08-18 23:59:52] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=111
[2009-08-18 23:59:51] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:51] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:51] <5>EFW: SYSTEM: cfgfile=FWCore_N.cfg cfgver=17 bidir=ok
[2009-08-18 23:59:50] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=111
[2009-08-18 23:59:50] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN-PHYS srcip=10.10.10.11 destip=10.0.201.209 ipproto=GRE ipdatalen=64
[2009-08-18 23:59:48] <5>EFW: PPTP: event=pptpclient_start iface=WAN, remotegw=10.10.10.11
Если создаю нового pptp-клиента - соеденение без проблем устанавливается.
http://dl.getdropbox.com/u/490557/2009-08-18-214547.png
Но в этом режиме невозможно сделать NAT.
Куда копать?