faq обучение настройка
Текущее время: Пн июл 21, 2025 16:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Нужна помощь по DFL-210
СообщениеДобавлено: Чт сен 06, 2012 09:57 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
Так к сути вопроса, есть DFL-210 , основные настройки с интернетом соединяется по ppoe, на устройстве поднят сервер pptp и через pptp соединение компы организации ходят в интернет, все работает как часы, когда настраивал то мне помогли на этом форуме и всем за это еще раз большой респект и так теперь что требуется : есть такая контора "СБЕРБАНК" , зачем-то нашей компании потребовалось цепляться к ихнему серваку почтовому, значится приходят спецы со сбера и что-то творят с компом, ставят флешку и по к ней, тык-мык а не-че не выходит, говорят нехочет эта пресловутая флешка соединяться с их сервером, выясняется что это ключ какой то, он ломится на их сервак, логинится, открывает впн туннель и бах почтовый клиент на нашем компе может ходить и получать и отправлять почту по адресам 10.10.0.1:25 и 10.10.0.1:110 (в теории).

Сам вопрос, с настройками DFL-210 которые я описал выше это возможно или нет и если возможно то помогите все это настроить.

Заранее благодарен !!!

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Чт сен 06, 2012 10:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Oleghek писал(а):
... говорят нехочет эта пресловутая флешка соединяться с их сервером, выясняется что это ключ какой то, он ломится на их сервак, логинится, открывает впн туннель и бах почтовый клиент на нашем компе может ходить и получать и отправлять почту по адресам 10.10.0.1:25 и 10.10.0.1:110 (в теории).
По умолчанию DFL'ка не дает открыть туннель наружу.
Какой VPN пытается генерить эта флэшка?
Для PPTP добавьте правило (при необходимости переработайте его под свой внешний интерфейс) и поставьте его выше всех правил.
LAN_PPTP-to-WAN NAT lan/lannet wan/all-nets pptp-suite

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Пн окт 08, 2012 13:36 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
MTRX
Создал правило, только вот сомневаюсь что туда воткнул, так-как приходили спецы с сбера и всеравно говорят что непускает дфлка их флешку, ниже скрины правил:

Изображение

Изображение

Изображение

посмотри плиз , может надо по другому создать или еще что добавить, насчет типа соединения так и не сказали.

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Пн окт 08, 2012 15:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Oleghek писал(а):
... насчет типа соединения так и не сказали.
Ну а я тогда чем могу помочь?
Логи тогда хоть покажите в момент соединения...

У Вас Интернет идет через PPPoE? Тогда надо вместо WAN прописывать PPPoE

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Пн окт 08, 2012 15:15 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
Да dfl коннектится к инету через ппое, а юзеры к dfl через пптп

попробую правило поменять

а само правило в нужном месте стоит ?

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Пн окт 08, 2012 15:22 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Oleghek писал(а):
насчет типа соединения так и не сказали.
Задайте им один единственный вопрос - какой порт должен быть открыт и до какого хоста?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Пн окт 08, 2012 15:36 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
вот данные
сессия cas(белка)iperm.sbrf.ru
smtp server 10.10.0.1:25
pop3 server 10.10.0.1:110
домен (белка)iperm.sbrf.ru

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Вт окт 09, 2012 15:43 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
MTRX

Может что посоветуеш, данные постом выше.

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Вт окт 09, 2012 16:15 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Попытка пропинговать хост iperm.sbrf.ru
Изображение

Это означает, что в оригинале:
1. Сначала поднимается тоннель
2. Компьютер получает адрес из сети 10.10.0.0
3. Доступен хост iperm.sbrf.ru и начинается сессия сбербанка.

Так ЧТО СКРЫВАЕТСЯ ЗА П.1 ????

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Ср окт 10, 2012 13:33 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
MTRX писал(а):
Попытка пропинговать хост iperm.sbrf.ru
Это означает, что в оригинале:
1. Сначала поднимается тоннель
2. Компьютер получает адрес из сети 10.10.0.0
3. Доступен хост iperm.sbrf.ru и начинается сессия сбербанка.

Так ЧТО СКРЫВАЕТСЯ ЗА П.1 ????

Скорее всего iperm.sbrf.ru внутренний домен сбербанка, как на меня пусть они(сбербанк) у себя пингонут этот домен 100% вылезет какойто 10.*.*.*, еслит так: прописать в "флешке" IP в виде цифр (10.*..), а если невозможно, то прописать в винде в файлике hosts.
А для полного счастья включите комп напрямую, мимо DFL и попробуйте, если все "ОК", то виноват DFL, а если тоже не будет соединятся, то чтото у сбербанка не то.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Нужна помощь по DFL-210
СообщениеДобавлено: Чт окт 11, 2012 10:12 
Не в сети

Зарегистрирован: Вт янв 29, 2008 21:15
Сообщений: 30
Откуда: Кудымкар
Yura_kiev
Напрямую все ОК, даже вопросов нет, если бы не надо было пускать это все через DFL то я бы сюда не обратился, в родственной конторе стоит DFL-800 и он не обременен правилами там все открыто и все работает, значится в DFL-210 стоит правило которое не пускает флешку.

MTRX

Все-таки думаю что коннектится он к домену sbrf.ru , а потом в свою очередь открывает тоннель и коннектится к поддомену iperm.sbrf.ru и потом работают маршруты по которым получается почта .

_________________
СНПЧ Epson СНПЧ Canon, HP Чернила Epson, Canon, HP


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB