faq обучение настройка
Текущее время: Сб июл 26, 2025 05:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: VPN сервер за маршрутизатором DFL-210
СообщениеДобавлено: Ср мар 23, 2011 22:52 
Не в сети

Зарегистрирован: Ср мар 23, 2011 22:35
Сообщений: 2
Здравствуйте! В локальной сети поднят vpn сервер на базе windows 2003 server. Необходимо обеспечить подключение к нему пользователей из внешней сети, трафик которых будет проходить через dfl-210. Сервер VPN PPtP. Для этого создаю правила:

Изображение

которые делают портмаппинг на одну из сетевых карт сервера с VPN - порт 1723 TCP и протокол GRE (не могу понять, как портмапится протокол, но без него все быстро перестает работать).
После чего:
а.) Правила срабатывают с задержкой минут 5-10 (по-большому счету это не проблема)
б.) Подключится и работать с помощью VPN удается только 1 пользователю, в связи с чем я сделал вывод о некорректной настройке GRE. (При попытке подключения второго пользователя в большинстве случаев все зависает на проверке логина и пароля).
Что исправить?

PS
Модель: DFL-210
Время системы: 2011-03-23 22:48:24
Настройки: Version 88
Версия аппаратного обеспечения: 2.26.00.06-12653
Sep 23 2009
Последний перезапуск: 2011-03-23 22:24:10: Activating configuration changes


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 23, 2011 23:07 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Попробуйте использовать для проброса не пару правил SAT-NAT, а SAT-Allow. Чтобы пробросить PPTP удобнее использовать дефолтный сервис pptp-suite (PPTP+GRE). Возможно ещё потребуется в Interfaces - PPTP/L2TP Servers - Advanced Settings снять галочку PPTP Before Rules.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB