faq обучение настройка
Текущее время: Ср авг 06, 2025 20:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по vpn на dfl-800
СообщениеДобавлено: Вт дек 29, 2009 09:35 
Не в сети

Зарегистрирован: Пн дек 07, 2009 13:51
Сообщений: 41
Здравствуйте!
Используя статью http://www.dlink.ru/ru/faq/85/479.html настроил свой dfl. Попытался подключиться удаленно, соединение прошло удачно, но с удаленного соединения я не могу попасть в сеть находящуюся за dfl и пингуется только сам dfl. Предполагаю что нужно добавить определенные правила и маршруты, но не пойму какие. Задача стоит в следующем: удаленному клиенту нужно попасть на удаленный рабочий стол компьютера находящегося в сети ну и соответственно пинговать его.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 12:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
На DFL надо создать разрешающие правила, если маршруты на удаленную сеть уже есть.

На клиенте после установления соединения надо прописывать доп. маршрут.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 13:37 
Не в сети

Зарегистрирован: Пн дек 07, 2009 13:51
Сообщений: 41
Клиент - компьютер с windows xp
На dfl-800 маршрут создается автоматически при подключении удаленного клиента! как это исправить не нашел!
Созданы следующие правила!
1 fromPPtPclients Allow pptp_server pptp_ippool lan lannet all_tcpudp
2 toPPtPclients Allow lan lannet pptp_server pptp_ippool all_tcpudp


что нужно исправить не пойму


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 14:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
схема сети у вас есть? если нет, опишите подробно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 14:33 
Не в сети

Зарегистрирован: Пн дек 07, 2009 13:51
Сообщений: 41
При подключении клиент получает такие настройки
IP 10.10.10.201
Mask 255.255.255.255
Gate 10.10.10.201
С такими параметрами НИКУДА не попасть
Локальный адрес длинка 10.10.10.12, я так понимаю шлюзом должен быть он. а маска 255.255.255.0
как исправить их? Нашел на форуме что нужно поставить галку удаленного шлюза, но где ее поставить не могу найти


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 17:53 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Paha_88 писал(а):
При подключении клиент получает такие настройки
IP 10.10.10.201
Mask 255.255.255.255
Gate 10.10.10.201
С такими параметрами НИКУДА не попасть
Локальный адрес длинка 10.10.10.12, я так понимаю шлюзом должен быть он. а маска 255.255.255.0
как исправить их? Нашел на форуме что нужно поставить галку удаленного шлюза, но где ее поставить не могу найти
Если вы выставите эту галку, то весь инет трафик пойдет через VPN соединение. Вам это и надо? По умолчанию эта галка и так стоит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 10:11 
Не в сети

Зарегистрирован: Пн дек 07, 2009 13:51
Сообщений: 41
это не то!
структура сети такова:
к dfl-800 подключены два внешних интерфейса wan1 (статика) wan2(pppoe).
к порту lan подключен напрямую сервер, который раздает сетку всем остальным
адрес lan порта 10.10.10.12
адреса сервера 10.10.10.10 и 192.168.0.1

при удаленном подключении к dfl пингуется только сама dfl 10.10.10.12
а к серверу пинга нету. Мне нужно подключиться к серверу.
в дальнейшем хотелось бы сделать чтобы удаленный пользователь мог лазить в сети 192.168....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB