faq обучение настройка
Текущее время: Пт июл 25, 2025 16:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 04, 2011 09:54 
Не в сети

Зарегистрирован: Вт дек 22, 2009 12:20
Сообщений: 26
Доброго времени суток.
Периодически к нам приезжают партнеры, которым нужно подключаться к своему серверу по VPN-подключению.
Доступ к и-нету они получают через связку - Wi-Fi (DWL-2100AP) -> Firewall (DFL-860).
На файерволе прописал правило для pptp-suite.
-------------------------------------------------------------------------------------------
Имя: wan1_WiFi_NAT_pptp
Действие: NAT
Сервис: pptp-suite
Расписание: нет

Фильтр адресов:
Источник
Интерфейс: lan
Сеть: WiFi_range
Назначение
Интерфейс: wan1
Сеть: all-nets
-------------------------------------------------------------------------------------------
Проблема состоит в том, что к внешнему серверу может подключиться по VPN-соединению только один человек. Когда второй со своего ноутбука пытается подключиться к этому внешнему серверу, у первого рвется VPN-соединение.
Убирал из схемы Wi-Fi роутер - картина та же. Значит дело в настройках DFL.
Подскажите, в чем проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 04, 2011 10:47 
Не в сети

Зарегистрирован: Сб окт 10, 2009 10:21
Сообщений: 37
Может быть поможет PPTP ALG?
http://ftp.dlink.ru/pub/FireWall/DFL-21 ... Manual.pdf (6.2.7)


Последний раз редактировалось _Vasilij_ Ср май 04, 2011 11:25, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 04, 2011 10:54 
Не в сети

Зарегистрирован: Вт дек 22, 2009 12:20
Сообщений: 26
Извините, не очень понял влпрос.
Если речь идет о шлюзе прикладного уровня, то там в списке нет PPTP-протокола. Поэтому я и выбирал pptp-suite при создании правила.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 04, 2011 11:56 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Удаленный РРТР сервер у вас поддерживает несколько соединений с одного IP? У ранних версий DFL например были с этим проблемы.

Про PPTP ALG говорится на тему того, что в Objects > ALG можно создать PPTP ALG и его использовать в pptp-ctl.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 04, 2011 12:09 
Не в сети

Зарегистрирован: Вт дек 22, 2009 12:20
Сообщений: 26
Да, удаленный PPTP сервер поддерживает несколько соединений с одного ip.

По ALG можно поподробнее?
У меня в ветке Objects есть ALG with AV/WCF. Это оно?
Дело в том, что там, когда пытаешься добавить новый ALG он дает добавить только FTP, TFTP, SIP, H.323, HTTP, SMTP, POP3 и TSL. Про PPTP там ничего. Как тогда правильно добавить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 05, 2011 07:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Обновитесь на последний софт

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 358


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB