faq обучение настройка
Текущее время: Вс июл 20, 2025 02:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260E и Beeline.
СообщениеДобавлено: Вс май 05, 2013 22:29 
Не в сети

Зарегистрирован: Вс май 05, 2013 20:22
Сообщений: 6
Возникла проблема при настройке данного межсетевого экрана для работы через Beeline internet.
Если прописываю IP цифрами в l2tp клиенте и обведённые маршруты выключены, то всё работает, но после перезагрузки приходится менять адрес.
Если прописываю dns:tp.internet.beeline.ru с выключеными маршрутами, то не резервирует тунель l2TP (Warning L2TP 2800002 l2tpclient_resolve_failed iface=Internet remotegwname=tp.internet.beeline.ru)
А если включаю маршруты, прописываю точку, то тунель поднимается, с роутера Яндекс пингуется, но на компах интернет пропадает. Пинги также не ходят, а скайп роботает. Подозреваю что проблемы с DNS.
На команду dsn -query через терминал (при включёных маршрутах) выдаёт все ip правильные, как точки билайна, так и сайтов, на большинство из коротых можно перейти по IP. При отключеном правиле запросы не ходят совсем.


Вложения:
route.png
route.png [ 32.05 KiB | Просмотров: 2923 ]
connect.png
connect.png [ 15.83 KiB | Просмотров: 2923 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Пн май 06, 2013 06:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Rules > IP rules > lan_to_wan - у вас L2TP интерфейс указан?
Что указываете на клиентах в качестве DNS?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Пн май 06, 2013 07:20 
Не в сети

Зарегистрирован: Вс май 05, 2013 20:22
Сообщений: 6
allow_standard NAT lan lannet Internet all-nets all_tcpudp
Т.е. в Destination- да.


Вложения:
DNS_Relay.png
DNS_Relay.png [ 17.87 KiB | Просмотров: 2912 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Пн май 06, 2013 08:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Переработайте под себя:
viewtopic.php?p=811275#p811275
У меня использовался PPTP, у Вас L2TP

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Пн май 06, 2013 18:57 
Не в сети

Зарегистрирован: Вс май 05, 2013 20:22
Сообщений: 6
MTRX, в вашем конфиге IP точки билайна для тунеля указан цифрами. Так у меня тоже работает. Но это не есть правильно.
Смысл в том, чтобы запрашивать через DNS у билайна IP точки tp.internet.beeline.ru и потом поднимать тунель к этому IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Пн май 06, 2013 22:37 
Не в сети

Зарегистрирован: Вс май 05, 2013 20:22
Сообщений: 6
При включённом правиле для DNS, я могу отправлять запросы с роутера и пинговать выданые ip с компа т.е. проблема только в том что хост не может выполнить DNS запрос.


Последний раз редактировалось Panzerok Вт май 07, 2013 14:15, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Вт май 07, 2013 14:14 
Не в сети

Зарегистрирован: Вс май 05, 2013 20:22
Сообщений: 6
При выключеном правиле, когда всё работает, но адрес билайна прописал вручную, dns не отвечает на запрос:
dns -query=tp.internet.beelilne.ru
Couldn't find "tp.internet.beelilne.ru"
Т.Е. DNS для L2TP тунеля и для ван соединения разный и отрабатывает либо один, либо другой => возникает вопорс, как их подружить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и Beeline.
СообщениеДобавлено: Чт май 09, 2013 20:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
System > DNS - тут у вас должны быть прописаны wan_phys_dns1/2 - объекты DNS, выданные по DHCP на физ. интерфейс
Routing > Routing tables > main - тут должен быть на них приоритетный статический маршрут через физ. интерфейс

Все ли так? Покажите

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB