faq обучение настройка
Текущее время: Сб июл 19, 2025 00:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 18, 2012 14:23 
Не в сети

Зарегистрирован: Пт дек 02, 2011 11:12
Сообщений: 5
Помогите пожалуйста разобраться, а лучше помочь настроить. Железка у меня dfl-860e. Есть провайдер, предоставляет доступ по dual access PPTP.

Настроил чтобы была видна сеть провайдера с локальных компьютеров, сайт провайдера соответственно открывается, далее поднял PPTP туннель - он успешно поднимается и соединение устанавливается, о чем говорит статус интерфейса. Но выйти через него в сам интернет не получается, в логах DFL выдает ошибку ruleset_drop_packet:

Изображение

Уже все темы перечитал и перепробывал все что только можно, а все равно не получается... Помогите кто чем может))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 18, 2012 15:46 
Не в сети

Зарегистрирован: Пт дек 02, 2011 11:12
Сообщений: 5
Все, проблему решил сам. Тема закрыта)

P.S провайдер предоставляет только конечную точку туннеля, соответственно сети назначения не было. Туннель поднимался когда с интерфейса wan был маршрут по умолчанию. Соответственно когда я прописывал маршрут по умолчанию для интерфейса VPN туннель падал, так как соответствующего маршрута для подключения к VPN не было. Решается проблема поиском по статусу соединения сети VPN и создание соответствующего маршрута туда.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 18, 2012 16:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Demon_Nika писал(а):
Все, проблему решил сам. Тема закрыта)

P.S провайдер предоставляет только конечную точку туннеля, соответственно сети назначения не было. Туннель поднимался когда с интерфейса wan был маршрут по умолчанию. Соответственно когда я прописывал маршрут по умолчанию для интерфейса VPN туннель падал, так как соответствующего маршрута для подключения к VPN не было. Решается проблема поиском по статусу соединения сети VPN и создание соответствующего маршрута туда.
Вы молодец. :)

Лучше вообще через этот маршрут пустить все сети провайдера, доступные через wan. Собственно, это Д-Линк и называет Dual Access PPTP.

И правила доступа изменить с lan/lannet -> pptp/all-nets на lan/lannet -> all-wans pptp/all-nets, где all-wans - группа интерфейсов wan и pptp

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 529


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB