faq обучение настройка
Текущее время: Ср июл 16, 2025 19:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 11:46 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
Добрый день.
У меня был DFL-800 на нём было поднято два vpn сервера, первый через ВАН1 смотрел в ДМЗ зону, второй, через ВАН2 смотрел в ЛАН сеть.
Купил DFL-860E настроил на нём всё так же как было на 800-ом, но возникла проблема, если физически подключен только ВАН1 то по ВПН происходит подключение, если же и ВАН1 и ВАН2 (разные провайдеры со статическими айпи), то по ВАН2 ВПН соединение устанавливается, а по ВАН1 выдаёт ошибку 619.
Все настройки перепроверил 5 раз, всё точно так же как на 800-ом, на 800-ом такой проблемы не возникало.
Подскажите в какую сторону копать?

логи вот

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 13:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Какая прошивка на DFL'ке? русская или международная?
Качайте DFL-860_fw_revAB_2-27-05-35_all_en_20120202.zip
отсюда: ftp://ftp.dlink.pl/dfl/dfl-210_260_800_ ... _software/

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 13:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну PBR не забыли настроить?

Для одновременного доступа на оба WAN'а

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 13:30 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
MTRX писал(а):
Какая прошивка на DFL'ке? русская или международная?
Качайте DFL-860_fw_revAB_2-27-05-35_all_en_20120202.zip
отсюда: ftp://ftp.dlink.pl/dfl/dfl-210_260_800_ ... _software/


прошивка 2.40.01 качал с тайваньского фтп.

YuriAM писал(а):
Ну PBR не забыли настроить?

Для одновременного доступа на оба WAN'а


PBR как раз таки настроен, т.е. он настраивается для ВАН2 и по ВАН2 ВПН работает.
Для использования ВАН1 для ВПН PBR не нужен.

А загвоздка у меня именно с ВАН1, когда ВАН2 отключен, ВПН через ВАН1 работает без нареканий, как только я включаю ВАН2, то по ВАН2 ВПН подключается, а по ВАН1 выдаёт ошибку 619.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 15:17 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
проблема решена.
суть заключается в том, что в дфл 800 при создании vpn серверов на разных wan интерфейсов, по умолчанию для соединения на wan1 ни чего ни нужно было настраивать, только сконфигурировать vpn сервер, а для подключения по wan2 нужно было производить настройку PBR, c прописанием маршрута для pptp трафика.

а в дфл 860 у них видимо философия изменилась и теперь наоборот (ЕСЛИ ПОДКЛЮЧЕНО ОБА WAN порта!!!), для vpn сервера на интерфейса wan2 ни чего настраивать не нужно, достаточно только поднять vpn сервер, а вот для vpn сервера на интерфейсе wan1 нужно создать альтернативную таблицу маршрутизации, и создать правило маршрутизации для трафика pptp на wan1 интерфейсе..
в общем как то так..
спасибо за внимание.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 15:29 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
думаю, дело не в философии, а в том что у вас разный wan порты были основными.

Именно поэтому при настройке PBR для доступа по разным wan портам желательно настраивать правила маршрутизации и таблицы маршрутизации на все wan порты, к которым необходим доступ. Во избежание подобных проблем

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 16:12 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
YuriAM писал(а):
думаю, дело не в философии, а в том что у вас разный wan порты были основными.

Именно поэтому при настройке PBR для доступа по разным wan портам желательно настраивать правила маршрутизации и таблицы маршрутизации на все wan порты, к которым необходим доступ. Во избежание подобных проблем



очень интересно где бы посмотреть какой порт основной, и настроить его основным или второстепенным.. :)
смысла настраивать PBR на все порты нет, так как эти правила работать не будут. они просто будут прописаны в интерфейсе, но толк то какой? например на 800-ом для wan1 порта PBR настраивать толку ни какого, что включено, что выключено, трафик одинаково ходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: vpn на DFL-860E на wan1 и wan2
СообщениеДобавлено: Пн окт 22, 2012 16:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
yumarik писал(а):
где бы посмотреть какой порт основной, и настроить его основным или второстепенным.. :)
имеется ввиду основной маршрут с наименьшей метрикой

yumarik писал(а):
... смысла настраивать PBR на все порты нет, так как эти правила работать не будут. они просто будут прописаны в интерфейсе, но толк то какой? например на 800-ом для wan1 порта PBR настраивать толку ни какого, что включено, что выключено, трафик одинаково ходит.
Я всегда настраиваю так. И тогда у меня голова не болит, если будет отключаться какой-либо маршрут при мониторинге или я сам почему-либо сделаю приоритетным маршрут через другой wan.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 541


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB