faq обучение настройка
Текущее время: Вс июл 20, 2025 02:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт июл 10, 2012 10:24 
Не в сети

Зарегистрирован: Вт июл 10, 2012 10:15
Сообщений: 1
Добрый день, многознающий all!

Возникла проблема с конфигурированием сабжевой железки.
Ситуация такая. На ФВ поднят интернет со статическим ip. Интернет раздается и работает. GRE в правилах разрешен.

Клиенты цепляются виндовым vpn-клиентом к удаленной сетке. Через некоторое время перестают идти пакеты до удаленного сервера, при этом виндовый клиент о разрыве связи не рапортует. При последующем реконнекте vpn связь не устанавливается и получаем ошибки 806 (ругается на ФВ и GRE) и 619 (порт подключения закрыт). Ошибки выскакивают рандомно. В логах ФВ все чисто.

В среднем минут через 15-30 связь устанавливается и картина повторяется.

Кто сталкивался с подобной проблемой? В какую сторону копать? Какие логи и конфиги на обозрение представить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 10, 2012 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Выше всех правил:
LAN-WAN NAT lan lannet wan all-nets pptp-suite

Это для PPTP VPN'а

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 10, 2012 15:53 
Не в сети

Зарегистрирован: Чт июл 28, 2011 19:57
Сообщений: 25
Это может не помочь, в шлюзе есть галка пропускать пакеты PPTP на сервер выше правил. У меня была схожая проблема, клиенты отваливались каждые 10 минут, решилось заменой роутера на стороне клиентов. Стоял DIR 300, а он не держит VPN pass througt. Заменил на зухель с поддержкой этой функции и все пошло.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 11, 2012 07:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Выше уже написано правило, "включающее поддержку"
Просто занатить GRE обычно недостаточно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 357


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB