faq обучение настройка
Текущее время: Чт авг 14, 2025 02:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: GRE через DLINK DFL 210
СообщениеДобавлено: Пн июн 21, 2010 10:04 
Не в сети

Зарегистрирован: Пн апр 12, 2010 14:32
Сообщений: 12
Откуда: Санкт-Петербург
Добрый день! Подскажите, как сделать поброс пакетов GRE протокола внутрь сети на компьютер, на котором поднят VPN сервер. Порт 1723 я пробрасываю, но этого оказывается недостаточно, надо еще как то пробрасывать и пакеты GRE. А как это сделать и возможно ли вообще такое? Заранее благодарен за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 21, 2010 10:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Используйте сервис pptp-suite

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 21, 2010 10:22 
Не в сети

Зарегистрирован: Пн апр 12, 2010 14:32
Сообщений: 12
Откуда: Санкт-Петербург
Т.е. в соответствующих правилах SAT и ALLOW, аналогично пробросу порта, вместо pptp-ctl поставить pptp-suite ? Больше ничего нигде прописывать не надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 21, 2010 11:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, именно так.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 09:19 
Не в сети

Зарегистрирован: Пн апр 12, 2010 14:32
Сообщений: 12
Откуда: Санкт-Петербург
Настроил все, как посоветовали, пакеты действительно проходят, но теперь DLink ругается на то, что пакеты на порт 500 UDP (сервис ike) не обрабатываются (unhalted). Причем проходят во внутреннюю сеть они по правилу PPTPDeforeRule. Я не понимаю, зачем еще и эти пакеты нужны и кто их должен обрабатывать. Может кто нибудь подскажет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 09:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А при чем тут IKE? Это понятие IPsec, не имеющее отношения к РРТР.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 09:48 
Не в сети

Зарегистрирован: Пн апр 12, 2010 14:32
Сообщений: 12
Откуда: Санкт-Петербург
danilovav писал(а):
А при чем тут IKE? Это понятие IPsec, не имеющее отношения к РРТР.

Так вот этого я понять и не могу. При попытке установить соединение VPN клиентом снаружи DLink пишет в логах, что пакет на этот порт 500 по UDP не обработан (unhalted). Откуда это берется, не понимаю, может кто то сталкивался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 09:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Каким клиентом? Если стандартным Windows, то у вас может настроен L2TP over IPsec? Или как?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 23, 2010 10:00 
Не в сети

Зарегистрирован: Пн апр 12, 2010 14:32
Сообщений: 12
Откуда: Санкт-Петербург
danilovav писал(а):
Каким клиентом? Если стандартным Windows, то у вас может настроен L2TP over IPsec? Или как?

Да, стандартным клиентом. Настроено "автоматически". Если указывать, "L2TP over IPsec", то, насколько я помню, начинает требовать сертификат. У меня ничего не требует, кроме логина / пароля. Помробую конечно, явно указать тип VPN pptp. Может поможет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB