faq обучение настройка
Текущее время: Ср июл 30, 2025 10:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 05, 2010 19:16 
Не в сети

Зарегистрирован: Ср май 05, 2010 19:08
Сообщений: 5
Такая загогулина, вшнешний впн(pptp) сервер. Все работает, кроме соеденений с локальных машин.
Локальные машины соеденяются с внешним(удаленная сеть) впн сервером, но одновеременно только одна машина может соединиться. Остальные не пускает, пока соеденение не разорвать. Перечитал faq и форум не нашел ни чего подобного. Что может быть? До этого стоял девайс намного проще, помогите победить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 19:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
какая версия прошивки?

поставьте 2.26

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 05, 2010 20:10 
Не в сети

Зарегистрирован: Ср май 05, 2010 19:08
Сообщений: 5
YuriAM писал(а):
какая версия прошивки?

поставьте 2.26

Да действительно прошивка, ура заработало!!!
Огромное спасибо! :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:56 
Не в сети

Зарегистрирован: Ср май 05, 2010 19:08
Сообщений: 5
dboon писал(а):
YuriAM писал(а):
какая версия прошивки?

поставьте 2.26

Да действительно прошивка, ура заработало!!!
Огромное спасибо! :D

Нет с утра таже проблемма. :? 2-3 машины заходят, затем по очереди начинает обрывать связь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 14:58 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
покажите ip rules

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 15:36 
Не в сети

Зарегистрирован: Ср май 05, 2010 19:08
Сообщений: 5
драгба писал(а):
покажите ip rules


# Имя Действие Интерфейс источника Интерфейс источника Интерфейс назначения Сеть назначения Сервис
1 drop_smb-all Drop lan lannet wan1 all-nets smb-all
2 vpn_l2tp NAT lan lannet wan1 all-nets l2tp-raw
3 vpn_pptp NAT lan lannet wan1 all-nets pptp-suite
4 allow_ping-outbound NAT lan lannet wan1 all-nets ping-outbound
5 allow_ftp-passthrough_av NAT lan lannet wan1 all-nets ftp-passthrough-av
6 web_av NAT lan lannet wan1 all-nets http-all
7 allow_standard NAT lan lannet wan1 all-nets all_tcpudp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 16:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Понятно, что так проблемы не решаются. Но если попробовать поднять VPN с DFL, настроить маршрутизхацию, и все потенцтальные клиенты просто будут ходить в нужную сеть?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 17:39 
Не в сети

Зарегистрирован: Ср май 05, 2010 19:08
Сообщений: 5
YuriAM писал(а):
Понятно, что так проблемы не решаются. Но если попробовать поднять VPN с DFL, настроить маршрутизхацию, и все потенцтальные клиенты просто будут ходить в нужную сеть?

Готов дать удаленный доступ и оплатить интелектуальный труд. Любым удобным способом. Упарился я с аппаратом. 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 19:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dboon писал(а):
YuriAM писал(а):
Понятно, что так проблемы не решаются. Но если попробовать поднять VPN с DFL, настроить маршрутизхацию, и все потенцтальные клиенты просто будут ходить в нужную сеть?

Готов дать удаленный доступ и оплатить интелектуальный труд. Любым удобным способом. Упарился я с аппаратом. 8)


Просто поднимаете pptp-сессию с DFL на удаленный VPN сервер, указав в свойсвах соединения удаленную сеть. так маршрут до нее создастся автоматически. потом разрешаете всем или только нужным клиентам доступ к ней через NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 21:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Либо - предложение YuriAM (вполне такой вариант для решения, в принципе).

Либо - попробуйте в allow_standart использовать all_services и отключить правила для PPTP/L2TP.

---

edit: Пришла мысль - а ваш РРТР сервер вообще нормально отрабатывает то, что на него делается много подключений с одного IP адреса (из-за NAT)?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 12:03 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
внешний впн-сервер принимает по l2tp ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 209


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB