faq обучение настройка
Текущее время: Пн июл 14, 2025 05:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт май 30, 2013 11:24 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
Как настроить dfl-260e PPTP сервер с авторизацией на Radius сервере с помощью домена?
Контроллер выступает в роли радиус сервера.
Я знаю, что есть инструкция по настройке PPTP сервера с авторизацией из локальной базы данных.
Нужно настроить авторизацию через Radius.

Когда я подсоединяюсь из вне к dfl-260e, авторизация проходит, но я не могу дальше ничего сделать - у меня нет доступа к внутренней локальной сети. Те правила, которые написаны в инструкции по настройке сервера не работают. Скрины ниже.
VPN_PRP - сервер PPTP, настроенный на DFL-260E;
IP_POOLS - диапазон IP-адресов, из которого выдаются адреса подключившимся к впн серверу.

Вопрос 1 остается


Вложения:
Правила.JPG
Правила.JPG [ 37.56 KiB | Просмотров: 6297 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 11:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
P.Alexey писал(а):
Когда я подсоединяюсь из вне к dfl-260e, авторизация проходит, но я не могу дальше ничего сделать - у меня нет доступа к внутренней локальной сети. Те правила, которые написаны в инструкции по настройке сервера не работают. Скрины ниже.
VPN_PRP - сервер PPTP, настроенный на DFL-260E;
IP_POOLS - диапазон IP-адресов, из которого выдаются адреса подключившимся к впн серверу.

У Вас IP_POOLS и lannet находятся в одном диапазоне?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 12:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да какая разница ?
у меня точно также - и работает .....
есть адреса и из локалки и из стороннего диапазона

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 14:22 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
MTRX писал(а):
P.Alexey писал(а):
Когда я подсоединяюсь из вне к dfl-260e, авторизация проходит, но я не могу дальше ничего сделать - у меня нет доступа к внутренней локальной сети. Те правила, которые написаны в инструкции по настройке сервера не работают. Скрины ниже.
VPN_PRP - сервер PPTP, настроенный на DFL-260E;
IP_POOLS - диапазон IP-адресов, из которого выдаются адреса подключившимся к впн серверу.

У Вас IP_POOLS и lannet находятся в одном диапазоне?


Да, у меня IP_POOLS и lannet находятся в одном диапазоне.

У меня есть сеть из 10 компов и домен. В домене один контроллер домена. В качестве шлюза в интернет используется D-Link DFL 260E.
На DFL поднят PPTP сервер.
Как организовать доступ к PPTP серверу из интернета с авторизацией в AD через Radius сервер?
В качестве Radius сервера использую контроллер домена. Вроде все настроил, а не работает авторизация.
Подскажите...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 14:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А если авторизация не с RADIUS'а, а из локальной базы DFL'ки - работает?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 14:35 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
Работает, но ни один ресурс в локальной сети мне не доступен. Правила прописаны.
В чем дело я не могу понять.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 15:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
поднимите папку VPN_PPTP выше всех правил.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 15:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В следующий раз скриншот делайте с левым окном.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 16:22 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
MTRX писал(а):
поднимите папку VPN_PPTP выше всех правил.

Поднял папку и все заработало. Благодарю.

Но с Радиус сервером не работает. Если подскажете, то буду очень благодарен. Настроил Радиус на контроллере домена (Win 2003 Server), добавил в качестве клиента DFL, а в DFL настроил ссылку на контроллер, как на радиус сервер. Но не работает.
Как настроить? Кто знает помогите!!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 30, 2013 16:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я с радиусом не настраивал, не было необходимости.
Ждите ответов других форумчан.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 31, 2013 09:40 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
У меня есть доменная сеть из 10 компов. В домене один контроллер домена под управлением Win 2003 Server. В качестве шлюза в интернет используется D-Link DFL 260E.
На DFL поднят PPTP сервер.
Как организовать доступ к PPTP серверу из интернета с авторизацией в AD через Radius сервер?
В качестве Radius сервера использую контроллер домена. Вроде все настроил, а не работает авторизация.
Кто-нибудь знает как правильно настроить эту связку?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 31, 2013 11:06 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
А в Radius-сервере не забыли разрешить lan-адрес DFL в качестве клиента?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 31, 2013 21:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пару раз уже выкладывал - вполне работает AD-авторизация даже без радиуса. Устройство DFL-1660 на последнем софте.
Показывайте что настроено, проверяйте попытки авторизаций - радиус штука все-таки не такая линейная, чтобы нельзя было ошибиться.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 04, 2013 13:59 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
В качестве Radius-сервера выступает контроллер домена, на котором поднята роль службы каталогов Active Dyrectory. Radius зарегистрирован в службе AD.
Вот настройки DFL-260e:


Вложения:
DFL2.jpg
DFL2.jpg [ 268.43 KiB | Просмотров: 6209 ]
DFL1.jpg
DFL1.jpg [ 221.97 KiB | Просмотров: 6209 ]
Комментарий к файлу: Настройки Accouting Servers
DFL.jpg
DFL.jpg [ 224.43 KiB | Просмотров: 6209 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 04, 2013 14:00 
Не в сети

Зарегистрирован: Вт апр 16, 2013 19:00
Сообщений: 38
И настройки сервера radius на контроллере:


Вложения:
сервер.jpg
сервер.jpg [ 201.05 KiB | Просмотров: 6209 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 336


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB