faq обучение настройка
Текущее время: Вт июл 22, 2025 22:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Чт ноя 01, 2012 18:17 
Не в сети

Зарегистрирован: Пт окт 26, 2012 09:53
Сообщений: 13
Доброго времени суток. Настроил вроде бы pptp сервер, в интерфейсах отображается, что слушается внешний ip адрес, но при попытке подключения в логах ошибка:
2012-11-01
19:10:06 Предупреждение RULE
6000051 Default_Rule TCP jtcom
88.23.43.34
193.33.123.21 23760
1723 ruleset_drop_packet
drop
ipdatalen=28 tcphdrlen=28 syn=1
Пробовал создать разрешающее правило, но все равно, была таже самая ошибка. Собственно какое правило будет правильным?
Скрытый текст: показать
Вложение:
remote_site.JPG
remote_site.JPG [ 33.71 KiB | Просмотров: 3849 ]
Вложение:
pptp_server.JPG
pptp_server.JPG [ 19.57 KiB | Просмотров: 3849 ]
Вложение:
pptp_rule.JPG
pptp_rule.JPG [ 19.28 KiB | Просмотров: 3840 ]

Добавил правило авторизации


Последний раз редактировалось Imex Пт ноя 02, 2012 10:50, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Чт ноя 01, 2012 19:01 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а правила авторизации где ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Пт ноя 02, 2012 15:05 
Не в сети

Зарегистрирован: Пт окт 26, 2012 09:53
Сообщений: 13
Собственно, разобрался... ошибка была в Outer Interface Filter в настройке pptp сервера нужно было вместо wan2 указать any, т.к. интернет соединение pppoe, а чтобы был доступ в сеть, нужно в правиле fromPPtPclients указать NAT вместо Allow, вот только интернет пропадает, как правильно разрешить раздачу интернета на pptp соединения? и можно ли сделать, чтобы шлюз по умолчанию не менялся, но маршрут до локальной сети прописывался? Пробовал в windows убрать галочку "устанавливать шлюзом по умолчанию", вот только тогда в сеть доступа нет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Пт ноя 02, 2012 15:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
1. не стоит использовать интерфейс ANY у вас есть четкий интерфейс PPoE его и используйте для прослушивания .
2. в правилах лучше использовать allow а не NAT сделайте два правила от клиента к клиенту ( у меня allow- закроет имного проблем в последующем . У меня allow)

3. в винде всегда будет туннель основным маршрутом .
а) на форуме публиковался скрипт подключения с прописыванием дополнительных маршрутов поищите .
б) выпустить ваших PPTP клиентов через ваше PPoE соединение . написав соответсвующие правила .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Вт ноя 06, 2012 10:34 
Не в сети

Зарегистрирован: Пт окт 26, 2012 09:53
Сообщений: 13
1. Получается в faq'e по настройке неточность? (ссыль)
Скрытый текст: показать
Шаг 11: Настройте PPTP Server следующим образом:

Name: pptp_server
Inner IP address: lan_ip
Tunnel Protocol: PPTP
Outer Interface Filter: wan1
Server IP: wan1_ip
Примечание: Если Ваша WAN настроена для DSL или DHCP, установите «any» в поле Outer Interface Filter и «ip_wan1» - в поле Server IP.

2. Вот только если Allow в сеть нет доступа(не было по крайней мере)
3.
а) посмотрю, спасибо
б)
Скрытый текст: показать
Вложение:
route.JPG
route.JPG [ 5.19 KiB | Просмотров: 3802 ]

Вложение:
allow.JPG
allow.JPG [ 10.24 KiB | Просмотров: 3802 ]

Как-то так?

Сейчас проблема другая, не подключается из Win 7, в логах ошибка:
2012-11-06
11:17:18 Информация CONN
600002 PPP_PPTPBeforeRules TCP jtcom
core 91.209.65.xx
193.33.144.xx 12573
1723 conn_close
close
И можно ли где-то прописать, чтобы DNS брался локальный, чтобы можно было имени сервера заходить на него?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Вт ноя 06, 2012 10:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
перечитайте еще раз FAQ и точно поймите корень проблемы
зачем этот не понятный маршрут ?!
и это правило - для правилл Allow ОНО ДОЛЖНО БЫТЬ ДВУХ НАПРАВЛЕННОЕ - ОТ КЛИЕНТА И К КЛИЕНТУ .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Вт ноя 06, 2012 10:57 
Не в сети

Зарегистрирован: Пт окт 26, 2012 09:53
Сообщений: 13
Маршрут для того, чтобы по pptp пустить интернет через wan2(к нему же и подключаются пользователи)
А по поводу правила, оно есть в первой теме прикладывался скрин с двумя маршрутами, от клиента и к клиенту:
Скрытый текст: показать
Вложение:
remote_site.JPG
remote_site.JPG [ 33.71 KiB | Просмотров: 3798 ]

А то что вставил в предыдущем сообщении - это как раз для того, чтобы разрешить раздачу интернет для pptp соединения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Вт ноя 06, 2012 11:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у вас получается два провайдера ?
и вы хотите что бы на wan2 был PPTP сервер ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860e настройка PPTP сервера
СообщениеДобавлено: Вт ноя 06, 2012 11:44 
Не в сети

Зарегистрирован: Пт окт 26, 2012 09:53
Сообщений: 13
Да, сейчас интернет с wan2 раздается в сеть, он явл. основным.
З.Ы. с подключением с win 7 разобрался, где шифрование поставил "необязательное (подключается даже без шифрования)"

upd: разобрался, спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB