faq обучение настройка
Текущее время: Пн июл 28, 2025 01:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 12, 2011 03:57 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
Ситуация в следующем, не получается подключить DFL-210 к провайдеру который использует VPN. Wan1 настроил к в нутренней сетке провайдера, работает. Для доступа в и-нет используется VPN соединение, сконфигурировал PPtP клиент, соединение установилось, все бы хорошо, но трафик не ходит, и-нета нет только внутренняя сетка и все. Правила стандартные, плюс разрешающие для этого PPtP подключения ввиде: allow - lan - lannet - PPtP- PPtPNet. Подскажите что я неправильно настроил или недонастроил, наверняка у многих используется такой тип подключения?

Изображение

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 12, 2011 12:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
добавьте правила для vpn канала по аналогии с существующими, но с назначением pptp_interface all-nets

и проверьте в status-routes что маршрут по умолчанию (0.0.0.0/0) один и через vpn канал.

и картинки у вас не рабочие

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 13, 2011 14:26 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
YuriAM писал(а):
добавьте правила для vpn канала по аналогии с существующими, но с назначением pptp_interface all-nets

и проверьте в status-routes что маршрут по умолчанию (0.0.0.0/0) один и через vpn канал.


я это пробовал, чтото не получилось ((

Вот мои правила и маршруты, менял и настраивал их все по разному но всеравно никак:

Изображение

Изображение

Изображение


YuriAM писал(а):
и картинки у вас не рабочие


Да вроде все открываются нормально...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 13, 2011 18:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
картинки у меня раньше не открывались. сейчас нормально

Удалите маршруты на ваш белый ip адрес так, чтобы исчезли существующие два верхних маршрута.

После этого останется не все симпатично, но должно работать.
возможно, у вас dns не донастроен
до vpn сервера (192.168.111.1) или содержащей его сети лучше указывать отдельный маршрут.

Папка pptp-lianet вообще лишена смысла

попробуйте пинг из локальной сети до 8.8.8.8

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 13, 2011 18:41 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
YuriAM писал(а):
Не все симпатично, но должно работать.
возможно у вас dns не донастроен


Да нет вроде все настроено. У меня на других дфл все работает, только вот там типы подключения статика и PPoE.


YuriAM писал(а):
до vpn сервера лучше указывать отдельный маршрут.какой у него адрес?


192.168.111.1

YuriAM писал(а):
Папка pptp-lianet вообще лишена смысла


знаю, просто от безвыходности пробовал различные варианты.

YuriAM писал(а):
попробуйте пинг из локальной сети до 8.8.8.8


пинга в и-нет нет никуда вообще.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 13, 2011 22:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
maxshm писал(а):
YuriAM писал(а):
Не все симпатично, но должно работать.
возможно у вас dns не донастроен


Да нет вроде все настроено. У меня на других дфл все работает, только вот там типы подключения статика и PPoE.
настройки для pppoE и для pptp отличаются весьма незначительно.

Удалите маршруты, о которых я писал. сделайте маршрут для pptp сервера.

проверьте снова. если не поможет, покажите снова status-routes и ip-правила

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 14, 2011 14:36 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
YuriAM писал(а):
Удалите маршруты, о которых я писал. сделайте маршрут для pptp сервера.
проверьте снова. если не поможет, покажите снова status-routes и ip-правила



Сделал вот так как на картинке ниже и все заработало, большое Вам спасибо за помощь!!! Вот только сейчас одна пробоема осталась, невозможно сделать трэйс наружу ни до какого узла... На 800-х дфлях такой проблемы замечено небыло.

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 14, 2011 15:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
maxshm писал(а):
YuriAM писал(а):
Удалите маршруты, о которых я писал. сделайте маршрут для pptp сервера.
проверьте снова. если не поможет, покажите снова status-routes и ip-правила



Сделал вот так как на картинке ниже и все заработало, большое Вам спасибо за помощь!!! Вот только сейчас одна пробоема осталась, невозможно сделать трэйс наружу ни до какого узла... На 800-х дфлях такой проблемы замечено небыло.

MinTTL сделать = 1

и сделать правило в инет для сервиса ping-outbound выше, чем all-services

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 15, 2011 01:02 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
YuriAM писал(а):
MinTTL сделать = 1


Это я сразу сделал.

YuriAM писал(а):
и сделать правило в инет для сервиса ping-outbound выше, чем all-services


а вот тут если можно поподробней, у меня сейчас правила выглядят так: какое еще нужно добавить?

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 15, 2011 06:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
NAT lan lannet VPN_Lianet all-nets ping-outbound
NAT lan lannet VPN_Lianet all-nets all-services (или all-tcpudp)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 01:36 
Не в сети

Зарегистрирован: Пн окт 18, 2010 01:53
Сообщений: 93
Откуда: Moscow
YuriAM писал(а):
NAT lan lannet VPN_Lianet all-nets ping-outbound
NAT lan lannet VPN_Lianet all-nets all-services (или all-tcpudp)


Еще раз большое Вам спасибо!!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 128


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB