faq обучение настройка
Текущее время: Сб июн 21, 2025 23:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 10:57 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
Подключаюсь из дома (PC1) к VPN сети, вижу PC2-5? не вижу DFL-260E, в логе на DFL ошибка Default_Access_Rule ID 300049

DFL-260E - 192.168.0.1/22
PC1 - 10.20.20.2/24
PC2-5 -192.168.1.1-4
VPN&Firewall 10.20.20.1/24 & 192.168.0.2

PC1 Tracert 192.168.0.1
1. 1мс 1мс 2мс 10.20.20.1
2. * * * Превышен интервал ожидания для запроса

PC1 Tracert 192.168.1.1
1. 1мс 1мс 2мс 10.20.20.1
2. 2мс 1мс 1мс pc2.test.local [192.168.1.1]

PC2 Tracert 192.168.0.1
1. 1мс 1мс 2мс 192.168.0.1

Вопрос как сделать так что бы VPN PC видел маршрутизатор DFL.


Вложения:
01.png
01.png [ 160.62 KiB | Просмотров: 6028 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 11:22 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
Добавил второй Local IP 10.20.20.200 на DFL260E.

PC1 Tracert 192.168.0.1
1. 1мс 1мс 2мс 10.20.20.1
2. * * * Превышен интервал ожидания для запроса
Ошибка на DFL "ID-6000051 Default Rule Event-ruleset_drop_packet "

PC1 Tracert 192.168.1.1
1. 1мс 1мс 2мс 10.20.20.1
2. 2мс 1мс 1мс pc2.test.local [192.168.1.1]

,но если в локальной сети поставить PC c IP 10.20.20.201 то пинг на 10.20.20.200 (DFL) работает.


Вложения:
03-ARP.png
03-ARP.png [ 15.09 KiB | Просмотров: 6024 ]
02-IpRules.png
02-IpRules.png [ 21.46 KiB | Просмотров: 6024 ]
01-InterfaceAddresses.png
01-InterfaceAddresses.png [ 50.14 KiB | Просмотров: 6024 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 11:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
route print >c:route.txt
в студию

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 11:43 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
PC1 route print
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрик
0.0.0.0 0.0.0.0 86.57.136.113 86.57.136.122 261
10.30.254.0 255.255.255.0 10.20.20.1 10.20.20.2 20
10.102.1.81 255.255.255.255 10.20.20.1 10.20.20.2 20
10.102.1.81 255.255.255.255 192.168.0.1 10.20.20.2 21
10.20.20.0 255.255.255.0 On-link 10.20.20.2 276
10.20.20.2 255.255.255.255 On-link 10.20.20.2 276
10.20.20.255 255.255.255.255 On-link 10.20.20.2 276
86.57.136.112 255.255.255.240 On-link 86.57.136.122 261
86.57.136.122 255.255.255.255 On-link 86.57.136.122 261
86.57.136.127 255.255.255.255 On-link 86.57.136.122 261
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
172.16.0.0 255.255.0.0 10.20.20.1 10.20.20.2 20
172.21.96.100 255.255.255.255 10.20.20.1 10.20.20.2 20
192.168.0.0 255.255.252.0 10.20.20.1 10.20.20.2 20
192.168.100.0 255.255.255.0 10.20.20.1 10.20.20.2 20
192.168.125.0 255.255.255.0 10.20.20.1 10.20.20.2 20
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 86.57.136.122 261
224.0.0.0 240.0.0.0 On-link 10.20.20.2 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 86.57.136.122 261
255.255.255.255 255.255.255.255 On-link 10.20.20.2 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.0.2 По умолчанию
0.0.0.0 0.0.0.0 86.57.136.113 По умолчанию


Вложения:
pc1-route.txt [2.12 KiB]
Скачиваний: 505
05-log.png
05-log.png [ 16.79 KiB | Просмотров: 6023 ]
04-Route.png
04-Route.png [ 32.22 KiB | Просмотров: 6023 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 13:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
удалите маршрут
192.168.0.0 255.255.252.0 10.20.20.1 10.20.20.2 20

и вместо него используйте номер интерфейса PPTP .
ну а для начала я бы галочку оставил в настройках PPTP . та которая про шлюз в удаленной сети :-)
и попробовал бы с ней

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 13:52 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
хм.... оно и так трафик гонит через нужный интерфейс, и в шлюз сети (10.20.20.1), компы то через него видно, не видно только маршрутизатор. ну ладно передал, проверил по вашему, всё осталось точно так же... ничего не изменилось

ошибки на DFL всё те же
Изображение

2.35.13. ruleset_drop_packet (ID: 06000051)
Уровень важности по умолчанию ПРЕДУПРЕЖДЕНИЕ
Сообщение, регистрируемое в Журнале
Packet rejected by rule-set. Dropping
Поясняющая информация Набор правил настроен на отбрасывание данного пакета.
Действие шлюза drop (отбросить)
Рекомендуемое действие Если это не является предполагаемым поведением, изменить набор правил.
dlink.ru(c)


Я так понимаю пакет отбрасывается потому что не принадлежит диапазону локальной сети, как же сделать так что бы он ему принадлежал ?


Последний раз редактировалось bannedoff Вт июл 14, 2015 14:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 14:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а правилами то разрешон траффик от VPN юзеров , в вашу сеть 10,20,20,0\24

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 14:06 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
10,20,20,0/24 это сеть только пользователей VPN трафик в локальную сеть через файрвол на 192.168.0.0/22 разрешен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 14:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну и показывайте , точно разрешено ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 14:53 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
firewall


Вложения:
06-firewall.png
06-firewall.png [ 13.82 KiB | Просмотров: 6015 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 14:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
это в каком разделе DFL ?!?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 15:18 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
это настройки Firewall & VPN разрешающее ходить vpn-user'sам в сеть 192.168.0.0/24 =)

IP Rule & AddressesBook от DFL в первом посте
а если изменить IP Rule на см.рис. iprule то см.рис. Log


Вложения:
07-log02.png
07-log02.png [ 17.79 KiB | Просмотров: 6014 ]
08-iprule2.png
08-iprule2.png [ 21.41 KiB | Просмотров: 6014 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 16:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
где ВЫ увидили VPN ИНТЕРФЕЙС ?!?!?!

и вообще кто VPN SERVER ?!?!?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 16:37 
Не в сети

Зарегистрирован: Пн июл 13, 2015 12:59
Сообщений: 9
впн на виртуалке

Ну вот теперь я думаю всё понятно будет ))
VPN Client ходят через шлюз на одном из VirtualServer в Local Ethernet и наоборот так же, с этим всё замечательно.
LocalEthernet клиенты замечательно видят DFL, а вот VPN Client его не видят, логи с DFL я прилагал в предыдущих постах.


Вложения:
eth-260.png
eth-260.png [ 132.36 KiB | Просмотров: 6011 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E проблемы с VPN PC
СообщениеДобавлено: Вт июл 14, 2015 16:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
подводим итог
у вас VPN на виртуалке внутри сети
этот сервер выдает адреса 10,20,20,0\24
и уже этот сервер от имени IP ломится куда то по сети ?! я правильно вас понимаю ?!

тогда в правилах используйте ForwardFast действия .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 333


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB