faq обучение настройка
Текущее время: Сб июл 26, 2025 05:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Пн мар 12, 2012 14:07 
Не в сети

Зарегистрирован: Вс авг 08, 2010 01:55
Сообщений: 35
Добрый день, на DFL-860E - не пингуеться внешний IP, провайдер говорит что в настройках маршрутизатора, подскажите где искать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Пн мар 12, 2012 19:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
allow wan1 all-nets core wan1_ip ping_inbound

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Вт мар 13, 2012 08:01 
Не в сети

Зарегистрирован: Вс авг 08, 2010 01:55
Сообщений: 35
Спасибо получилось!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Ср апр 11, 2012 15:17 
Не в сети

Зарегистрирован: Вт фев 14, 2012 15:36
Сообщений: 7
а если провайдер PPPOE, не выходит, пробовал и интерфейс ppoe и wan ставить пинга нет. в логе
Info CONN
600001 ping_from_wan ICMP rostelekom
core 92.х.х.х
31.х.х.х
conn_open


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Ср апр 11, 2012 15:24 
Не в сети

Зарегистрирован: Вт фев 14, 2012 15:36
Сообщений: 7
забыл дописать лог: conn=open connsrcid=61953 conndestid=61953


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Ср апр 11, 2012 17:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Сделайте выше всех остальных правило

allow any all-nets core all-nets ping_inbound

Если заработает, урежьте его до надлежащего вида.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Чт апр 12, 2012 11:23 
Не в сети

Зарегистрирован: Вт фев 14, 2012 15:36
Сообщений: 7
разобрался, у меня ipsec Remote Network: all-nets. чтоб интернет через тоннель ходил. Ни пинги ни удаленное управление ни pptp сервер не виделись из вне. (так должно быть?). Меняешь на определенный адрес - все работает. Подскажите пож-та как можно реализовать следующую схему: интернет должен ходить по vpn и при этом хотелось бы иметь доступ к pptp серверу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Чт апр 12, 2012 11:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
romank3 писал(а):
разобрался, у меня ipsec Remote Network: all-nets. чтоб интернет через тоннель ходил. Ни пинги ни удаленное управление ни pptp сервер не виделись из вне. (так должно быть?). Меняешь на определенный адрес - все работает.
Так и должно быть. Чтобы решить проблему, надо настроить PBR.

romank3 писал(а):
Подскажите пож-та как можно реализовать следующую схему: интернет должен ходить по vpn и при этом хотелось бы иметь доступ к pptp серверу.
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

Настроить для группы сервисов:
ping-inbound пинг
http_all удал.управление
pptp-suite pptp

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Пн апр 16, 2012 14:24 
Не в сети

Зарегистрирован: Вт фев 14, 2012 15:36
Сообщений: 7
у меня 1 провайдер, а там про двух говориться. мне надо через альтернативную таблицу принимать входящие подключения к pptp серверу. в основной таблице маршрут будет ipsec all-net метрика 100, а в альтернативной wan all-net метрика 90. в routing rules: Forward routing - main, Return routing - alt, Service - pptp, Source - wan all-net, Destination core all-net. так вроде?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E - не пингуеться внешний IP
СообщениеДобавлено: Пн апр 16, 2012 16:35 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
romank3 писал(а):
у меня 1 провайдер, а там про двух говориться. мне надо через альтернативную таблицу принимать входящие подключения к pptp серверу. в основной таблице маршрут будет ipsec all-net метрика 100, а в альтернативной wan all-net метрика 90. в routing rules: Forward routing - main, Return routing - alt, Service - pptp, Source - wan all-net, Destination core all-net. так вроде?
Destination core wan_ip. сервис pptp-suite

В остальном вроде верно.

суть не в двух провайдерах, а в двух основных маршрутах и указании устройству как отвечать на запросы, не отвечающие таблице main.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 230


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB