faq обучение настройка
Текущее время: Чт авг 07, 2025 12:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 Возможно ли сделать такое?
СообщениеДобавлено: Пн фев 08, 2010 15:52 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Схема выглядит примерно так:
схема
Задача: компьютер из сети 2 провайдера через DFL-210, который стоит на границе сетей 1 и 2 провайдеров, должен подключиться к PPTP серверу в сети 1 провайдера.
Сети обоих провайдеров занимают перекрывающееся пространства 10.х.х.х и 192.168.х.х, но интересующие нас адреса не совпадают. На данный момент на 210 поднят промежуточный PPTP сервер и компьютер из сети провайдера 2 подключается к нему, а 210 подключается к PPTP серверу 1 провайдера. Нельзя ли как-то настроить 210 так, чтобы без промежуточного PPTP сервера комп из сети 2 провайдера мог подключиться к PPTP серверу 1 провайдера?

_________________
В правильно поставленном вопросе содержится половина ответа.
DFL-210 (2.26.00.06) DFL-800 (2.26.00.06)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 16:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну можно, например, для конкретного адреса VPN сервера прописать маршрут на компе клиента. А на DFL создать NAT правило, чтобы разрешить ему доступ.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 16:58 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Так просто не получается... Провайдер 2 пакет с таким адресом по своей сети не пропустит...
Я вижу решение в том, чтобы адрес VPN сервера указывать как адрес LAN интерфейса DFL, а тот в свою очередь должен подменить адреса и отправить пакет куда надо через WAN... DFL сможет такое осилить?

_________________
В правильно поставленном вопросе содержится половина ответа.
DFL-210 (2.26.00.06) DFL-800 (2.26.00.06)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 17:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно попробовать пробросить сервис pptp-suite парой правил SAT-NAT

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 17:25 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
А как это сделать? Можно ссылочку или пояснение?

_________________
В правильно поставленном вопросе содержится половина ответа.
DFL-210 (2.26.00.06) DFL-800 (2.26.00.06)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 17:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Xrust писал(а):
А как это сделать? Можно ссылочку или пояснение?
Типичный проброс портов. Но второе правило NAT

viewtopic.php?t=64076&start=1

SAT lan client_ip core lan_ip pptp-suite
NAT lan client_ip core lan_ip pptp-suite

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 17:35 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 17:10
Сообщений: 173
Так... Дошло... Щас покумекаю...
..............
А как он поймет что пакет надо в WAN отправить?

_________________
В правильно поставленном вопросе содержится половина ответа.
DFL-210 (2.26.00.06) DFL-800 (2.26.00.06)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 19:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL выбирает куда пакет по правилу SAT отправить на основании роутинга

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 304


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB