faq обучение настройка
Текущее время: Пт июл 18, 2025 16:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210 снова rdp
СообщениеДобавлено: Сб окт 02, 2010 19:17 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
Настроил vpn server, настроил по мануалу проброс портов для rdp, зашёл один раз.
Начал делать по аналогии второе правило проброса на другой ip компа в сети, перестал работать первый настроенный rdp и новый тоже не пашет.
Потом опять работает первый настроенный IP, смотришь сразу второй - не пашет. Выйдешь, пытаешься зайти опять не работает. Помогите разобраться в чём дело.

первое правило правило IP:
1) Action: SAT
2)Service: rdp
3) sorce any all_nets
destination core wan ip

В закладке SAT ip локального компа.

второе правило IP:

1) Action: ALLOW
2)Service: rdp
3) sorce any all_nets
destination core wan ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 20:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://forum.dlink.ru/viewtopic.php?t=64076&start=1

Почитайте. Тут должны быть все ответы.

Избавляйтесь от any. И помните, что на N компов, доступных снаружи по RDP, должно быть проброшено N разных портов. Один из которых может (но не должен) быть стандартным, TCP 3389.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 21:37 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
С этой проблемой разобрался. Может подскажете по поводу dmz, просто есть сервак, хочу его воткнуть в dmz для безопасности. Как бы извратнуться что бы привключении его в порт dmz его (сервак) было видно из LAN и но не палить из WAN :) как то так чтоль. Вобщем задача прост ообезопасить сервак, максимально спрятать от чужих глаз что ли.
Сейчас он просто воткнут в LAN. Чёт поиск по dfl-210 dmz мало чего полезного выдаёт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 10:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы хотите чтобы сервер имел тот же адрес, что и сейчас (из lannet) или можно вынести в другую подсеть? Какой трафик у вас будет ходить на сервер/с сервера? Не смущает, что максимальная скорость доступа к серверу снизится т.к. будет маршрутизируемой?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 11:28 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
danilovav писал(а):
Вы хотите чтобы сервер имел тот же адрес, что и сейчас (из lannet) или можно вынести в другую подсеть? Какой трафик у вас будет ходить на сервер/с сервера? Не смущает, что максимальная скорость доступа к серверу снизится т.к. будет маршрутизируемой?


В идеале наверное в другую подсеть, рассмотрел бы оба варианта, их плюсы и основные отличия.

Насчёт доступа к серверу, будут на него заходить 4 человека, не всегда одновременно для работы в 1с, поэтому я не думаю что скорость будет критична.

Заметил ещё такую странность, на всех машинах в сети есть инет, кроме сервера :?: :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 21:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Основное отличие в отдельной подсети (классическая марщрутизация) или в единой (transparent mode). Для понимания и реализации проще первое - делайте по аналогии с LAN правила NAT (если надо), порт-маппинг (если надо) и Allow-правила для доступа LAN > DMZ.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 13:54 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
Возникла новая проблема, появился человек с динамическим ip адресом на vist'e.
При попытке подключения по VPN выдаёт ошибку 619, для динамики нужны какие то свои особенные правила?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 14:05 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
Evgenolog писал(а):
Возникла новая проблема, появился человек с динамическим ip адресом на vist'e.
При попытке подключения по VPN выдаёт ошибку 619, для динамики нужны какие то свои особенные правила?


PPTP?

если да, то в pptp server Microsoft Point-to-Point Encryption (MPPE) оставить только крыжик RC4 128 bit


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 14:31 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
йцукен писал(а):
Evgenolog писал(а):
Возникла новая проблема, появился человек с динамическим ip адресом на vist'e.
При попытке подключения по VPN выдаёт ошибку 619, для динамики нужны какие то свои особенные правила?


PPTP?

если да, то в pptp server Microsoft Point-to-Point Encryption (MPPE) оставить только крыжик RC4 128 bit


Да pptp, а можно поподробней про MPPE и где этот самый крыжик? :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 14:36 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
Evgenolog писал(а):
йцукен писал(а):
Evgenolog писал(а):
Возникла новая проблема, появился человек с динамическим ip адресом на vist'e.
При попытке подключения по VPN выдаёт ошибку 619, для динамики нужны какие то свои особенные правила?


PPTP?

если да, то в pptp server Microsoft Point-to-Point Encryption (MPPE) оставить только крыжик RC4 128 bit


Да pptp, а можно поподробней про MPPE и где этот самый крыжик? :oops:


DFL-210 -> Interfaces -> PPTP/L2TP Servers -> открыть PPTP сервер

Закладка PPP Parameters

Поле Microsoft Point-to-Point Encryption (MPPE)

оставить галку только на RC4 128 bit


хотя может и со стороны клиента что-то не пускать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 14:46 
Не в сети

Зарегистрирован: Сб окт 02, 2010 18:58
Сообщений: 8
йцукен писал(а):
Evgenolog писал(а):
йцукен писал(а):
Evgenolog писал(а):
Возникла новая проблема, появился человек с динамическим ip адресом на vist'e.
При попытке подключения по VPN выдаёт ошибку 619, для динамики нужны какие то свои особенные правила?


PPTP?

если да, то в pptp server Microsoft Point-to-Point Encryption (MPPE) оставить только крыжик RC4 128 bit


Да pptp, а можно поподробней про MPPE и где этот самый крыжик? :oops:


DFL-210 -> Interfaces -> PPTP/L2TP Servers -> открыть PPTP сервер

Закладка PPP Parameters

Поле Microsoft Point-to-Point Encryption (MPPE)

оставить галку только на RC4 128 bit


хотя может и со стороны клиента что-то не пускать...


у меня только

RC4 40 bit

RC4 56 bit

стоят галки и Stateful MPPE (less secure, use only for compatibility) гавлка не стоит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 11, 2010 21:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вот оно и есть, что не стоит

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 435


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB