Есть DFL 800.
На нем настроен VPN PPTP сервер.
Есть два пользователя: User1 и User2, которые соединяются по VPN каналу с DFL.
Проблема:
Первый соединившийся пользователь имеет доступ ко внутренней сети.
Второй доступа не имеет, потому что ответы для второго отправляются в канал первого.
Иными словами:
Если первым VPN'ится User1, то он имеет доступ ко внутренней сети, а за VPN'енный вторым User2, доступа не имеет, потому что все ответные ему пакеты уходят на User1.
И наоборот, если первый User2, то User1 оказывается в изоляции.
Конфигурация:
Делалась по рекомендации из FAQ:
Главная / F.A.Q. / Межсетевые экраны / DFL-210/260/800/860/1600/2500
Вопрос: "Настройка PPTP сервера на DFL-210/800/1600/2500 для доступа удаленных пользователей."
Для каждого юзера есть статически привязанный IP адрес.
User1 - 192.168.10.66
User2 - 192.168.10.67
сам VPN сервер имеет 192.168.10.65
Сеть 192.168.10.64/27
MAC адрес увеличивается на еденицу, если оба отлогиниваются.
В листинге перехваченном WireShark'ом видно, что пинг со 192.168.10.66 удался.. а вот для 192.168.10.67 все плохо, потому что ответы на .67 отсылаются в VPN канал .66.
Мак адреса на которые отсылаются пакеты для .66 и для .67
почему то одинаковые.
Получается, что
Код:
No. Time Source Destination Protocol Info
1 0.000000 192.168.1.11 192.168.10.67 ICMP Echo (ping) reply
Frame 1 (74 bytes on wire, 74 bytes captured)
Ethernet II, Src: 00:36:20:00:28:00 (00:36:20:00:28:00), Dst: 00:00:0a:00:00:00 (00:00:0a:00:00:00)
Internet Protocol, Src: 192.168.1.11 (192.168.1.11), Dst: 192.168.10.67 (192.168.10.67)
Internet Control Message Protocol
No. Time Source Destination Protocol Info
4 1.581043 192.168.10.66 192.168.1.11 ICMP Echo (ping) request
Frame 4 (74 bytes on wire, 74 bytes captured)
Ethernet II, Src: 00:00:0a:00:00:00 (00:00:0a:00:00:00), Dst: 00:36:20:00:28:00 (00:36:20:00:28:00)
Internet Protocol, Src: 192.168.10.66 (192.168.10.66), Dst: 192.168.1.11 (192.168.1.11)
Internet Control Message Protocol
No. Time Source Destination Protocol Info
5 1.637222 192.168.1.11 192.168.10.66 ICMP Echo (ping) reply
Frame 5 (74 bytes on wire, 74 bytes captured)
Ethernet II, Src: 00:36:20:00:28:00 (00:36:20:00:28:00), Dst: 00:00:0a:00:00:00 (00:00:0a:00:00:00)
Internet Protocol, Src: 192.168.1.11 (192.168.1.11), Dst: 192.168.10.66 (192.168.10.66)
Internet Control Message Protocol
No. Time Source Destination Protocol Info
6 5.500545 192.168.1.11 192.168.10.67 ICMP Echo (ping) reply
Frame 6 (74 bytes on wire, 74 bytes captured)
Ethernet II, Src: 00:36:20:00:28:00 (00:36:20:00:28:00), Dst: 00:00:0a:00:00:00 (00:00:0a:00:00:00)
Internet Protocol, Src: 192.168.1.11 (192.168.1.11), Dst: 192.168.10.67 (192.168.10.67)
Internet Control Message Protocol
No. Time Source Destination Protocol Info
7 11.001091 192.168.1.11 192.168.10.67 ICMP Echo (ping) reply
Frame 7 (74 bytes on wire, 74 bytes captured)
Ethernet II, Src: 00:36:20:00:28:00 (00:36:20:00:28:00), Dst: 00:00:0a:00:00:00 (00:00:0a:00:00:00)
Internet Protocol, Src: 192.168.1.11 (192.168.1.11), Dst: 192.168.10.67 (192.168.10.67)
Internet Control Message Protocol