faq обучение настройка
Текущее время: Вс июл 20, 2025 18:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пн июн 10, 2013 10:19 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Drop пакетов при попытке установить VPN.

Здравствуйте.
Настроено в win xp VPN подключение, при попытке подключиться в логах DFL вот такое:

2013-06-10 Warning RULE 6000051 DROP_ALL GRE LAN 192.168.0.245 ruleset_drop_packet drop
______________________________________________109.xxx.xxx.xx


Список правил стандартен. Allow-standard итд.

А вот маршрутов мне кажется, не хватает для сети VPN.

Подскажите, какие еще маршруты нужны.

# Type Interface Network Gateway Local IP address Metric Monitor this route Comments

1 Route WAN1 all-nets WAN1_GW 100 No

2 Route WAN1 WAN1_NET 100 No

3 Route LAN LAN_NET 100 No


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 10, 2013 10:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
прошивка на DFL какая ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 10, 2013 10:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Как Интернет настроен на wan-порту? - статик или как клиент туннеля (pppoe/pptp/l2tp)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 10, 2013 10:39 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Firmware Version: 2.27.02.14-14550 Sep 29 2010

Интернет статик , никаких pppoe/pptp/l2tp.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 11, 2013 09:37 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Очень нужна помощь, так как все должно было работать еще 3 дня назад :cry: .


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 11, 2013 09:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Покажите СКРИНЫ правил и таб маршрутизации

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 11, 2013 10:03 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Скрытый текст: показать
Изображение

Скрытый текст: показать
Изображение

Скрытый текст: показать
Изображение

ВПН сервер, поднятый на DFL, не имеет отношения к моему вопросу.
Скрытый текст: показать
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 11, 2013 11:44 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Может быть надо прописать маршрутизацию к локальной сети за VPN?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 13, 2013 09:14 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Люди нужна помощь!
Сами спрашиваете ,но не отвечаете.
4 дня прошло , ни одного совета. ОЧЕНЬ нужна помощь!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 14, 2013 13:29 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
В правиле allow_stadard стоит all_tcpudp. PPTP использует GRE. GRE -- это не TCP и не UDP, это отдельный протокол над IP (Вместо того, чтобы 4 дня плакать, это можно было выяснить за 5 мин, набрав GRE в Google :)).
Замените в allow_standard all_tcpudp на all_services или создайте отдельное правило для GRE.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 14, 2013 13:40 
Не в сети

Зарегистрирован: Пт апр 06, 2012 09:50
Сообщений: 36
Спасибо, все действительно просто, как-то не подумал что используется что-то отличное от tcp udp ( .


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 460


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB