faq обучение настройка
Текущее время: Чт июл 24, 2025 02:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, 2 PPTP Сервера
СообщениеДобавлено: Пн сен 21, 2009 12:20 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Итак, DFL-800 подключен к интернету через интерфейс wan1, со статичным адресом. Настроен PPTP сервер для подключения удаленных пользователей через интерфейс wan1 к lan1.
Также существует сеть lan2(dmz), необходимо настроить подключение к lan2 через wan2. Что для этого надо сделать помимо стандартных процедур по настройке pptp сервера?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 21, 2009 12:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Помимо настройки второго РРТР сервера вам надо лишь настроить одновременную доступность извне обоих WAN - добавить альтернативную таблицу маршрутизации с дефолт маршрутом на WAN2 и PBR WAN2/all-nets->any/all-nets Forward:main Return:alt

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 12:32 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Не выходит...
Добавил альтернативную таблицу маршрутизации, по аналогии с базовой (или они должны отличаться?)
Извиняюсь за свою темноту :oops: Совсем не понял где добавить правило PBR?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 13:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В альтернативной таблице должен быть один маршрут - все сети на 2й интерфейс.

PBR добавляется в Routing-Routing rules.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 12:49 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Создал маршрут ALT: Interface - wan2, Network - all, gw - wan2_gw, local ip - wan2_ip.
Добавил 1 правило routing_rules: Forward - main, Return - alt, All_services, Source - wan2, all nets; Destination - Any, all nets
В инет через wan2 не ходит(ip _rules добавлены по аналогии с wan1)
Из внешней среды не пингуется(с правилом разрешения пинга через wan2)

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 13:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
ALT - это таблица или маршрут в main?

Уберите из созданного маршрута local ip (оставьте пустым).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 13:19 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
alt это таблица
local_ip убрал
Метрика указана на 90
Не работает :(
В настройках таблицы ALT, на позиции Ordering должно стоять Default?
В настройках Proxy arp единственного маршрута в таблице ALT, не надо выбирать интерфейсы?

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 27, 2009 19:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Добейтесь, чтобы пинг на второй интерфейс проходил. Запустите пинг (извне) и смотрите.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 11:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Попробуйте начать отсюда

viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 10:17 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Итак добился подключения удаленных пользователей через Wan2 к Lan2. Но по мистическим причинам компьютеры из Lan2 в инет через wan2 не ходят. Пинги не проходят даже до DNS...

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 10:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
А тут опять надо правильно настроить альтернативную раблицу маршрутизации и правила PBR, покажите что у вас настроено.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 10:32 
Не в сети

Зарегистрирован: Ср мар 05, 2008 13:59
Сообщений: 105
Откуда: Пермь
Таблица ALT:
Ordering - Only
Стоит гал-ка на "remove int-ce ip routes"

Маршрут в таблице:
Wan2, All-nets, Wan2_gw, None, metric 90
Закладки Proxy Arp и Monitor по умполчанию

PBR:
Main, Alt, All_services, none
Source - Wan2, all nets,
Destination - Any, All nets.

А также в разрешающих создана группа правил lan2_to_wan2 по аналогии с Lan_to_wan1

_________________
Не верь, Не бойся, Не проси


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB