faq обучение настройка
Текущее время: Вт июл 01, 2025 09:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 01, 2012 15:30 
Не в сети

Зарегистрирован: Чт фев 07, 2008 13:17
Сообщений: 3
Добрый день.
Имеется DFL-860E, на нем развернут PPTP-сервер в соответствии с рекомедациями http://d-link.ru/ru/faq/85/479.html. Ко внутренним сетевым ресурсам доступ клиентов есть.
Задача - разрешить клиентам выходить в интернет через WAN1. Что для этого надо добавить в настройки?
В пользовательских настройках VPN-соединения стоит флажок "Использовать основной шлюз в удаленной сети".
Объясню, зачем это надо. У наших сотрудников есть доступ к неким внешним ресурсам. Доступ ограничен по IP-адресу. Если сотрудник вне офиса... Ну дальше понятно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 01, 2012 16:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
по аналогии lan to wan
сделать такие же правила и для ваших PPTP пользователей
решается только правилами .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 01, 2012 18:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Как вариант, чтобы не гонять весь трафик сотрудников через офисный DFL, можно на клиенте после подключения прописать маршруты

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 02, 2012 07:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
и убрать галочку - "использовать основной шлюз в удаленной сети "

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 10:20 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Vladimir22 писал(а):
и убрать галочку - "использовать основной шлюз в удаленной сети "
+1.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 17:25 
Не в сети

Зарегистрирован: Ср июл 10, 2013 12:40
Сообщений: 6
Откуда: Оренбург
Добрый день. Прошу вновь вернуться к данному вопросу.
Сделал все как написано. Доступ к локальной сети есть. Попасть в интернет не могу.
# Name Action Source interface Source network Destination interface Destination network Service
1 fromPPtPclients Allow pptp_server PPTP_ip_pool lan lannet all_services
2 toPPtPclients Allow lan lannet pptp_server PPTP_ip_pool all_services
3 fromPPtPclients_inet Allow pptp_server PPTP_ip_pool wan1 all-nets all_tcpudpicmp


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 17:26 
Не в сети

Зарегистрирован: Ср июл 10, 2013 12:40
Сообщений: 6
Откуда: Оренбург
Vladimir22 писал(а):
и убрать галочку - "использовать основной шлюз в удаленной сети "

Можно подробнее, где это галочка?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 17:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
lexdee писал(а):
Vladimir22 писал(а):
и убрать галочку - "использовать основной шлюз в удаленной сети "

Можно подробнее, где это галочка?

а поискать ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 18:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Володь, в Windows 10 мелкомягкие умники убрали вообще вкладку с допнастройками PPTP на клиенте.
Я по крайней мере долго искал (тут куча мата) и не нашёл!
По идее - теперь надо это прописывать в реестре.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 19:13 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
MTRX писал(а):
Володь, в Windows 10 мелкомягкие умники убрали вообще вкладку с допнастройками PPTP на клиенте.
Я по крайней мере долго искал (тут куча мата) и не нашёл!
По идее - теперь надо это прописывать в реестре.

Реестр - это жестоко и малотиражируемо.
netsh - самое то
или даже через powershell-скрипты

последнее почему-то у меня вызывает приступы идиосинкразии, но действенно и в общем-то как образчик - позволяет полностью конфигурировать и рулить например hyper-v


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 20, 2016 19:28 
Не в сети

Зарегистрирован: Ср июл 10, 2013 12:40
Сообщений: 6
Откуда: Оренбург
Вопрос снят. Нашел галочку, после того как ее убрал все заработало. Всем спасибо за участие


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB