faq обучение настройка
Текущее время: Ср июл 09, 2025 19:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 15:33 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
Добрый день!
Настроил PPTP сервер на DFL-260e по инструкции на сайте. Подключаюсь удаленно на него стандартным клиентом Win7.
Пингую пк в удаленной сети - пингов нет.
Но одновременно с этим пингуются 2 WiFi роутера (подключены как точки доступа), и управляемый свитч. Через Web-интерфейс по локальным адресам - все доступны. Но ни один пк из сети не пингуется. Может кто подсказать в какую сторону копать?)

Вложение:
1.jpg
1.jpg [ 92.52 KiB | Просмотров: 4578 ]

Дефолтные правила lan2wan
Вложение:
2.jpg
2.jpg [ 114.63 KiB | Просмотров: 4578 ]

Правила для pptp
1,2 для хождения трафика между удаленными пк и локалкой за дфлом
3 для хождения pptp клиентов через dfl в интернет
4 для доступа удаленного пользователя к dfl по локальному адресу.

Скажу честно, не совсем понимаю для чего нужно последнее правило, но без него он не доступен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:07 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Если что-то в сети пингуется, то DFL не при чем, виноват, скорее всего антивирус. В Касперском выключите Анти-Хакер.
Доступ к самой DFL настраивается в Система/Удаленное управление (ну или как там в русской версии, я ей не пользуюсь) -- нужно добавить интерфейс PPTP в число разрешенных интерфейсов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:14 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
alex63 писал(а):
Если что-то в сети пингуется, то DFL не при чем, виноват, скорее всего антивирус. В Касперском выключите Анти-Хакер.
Доступ к самой DFL настраивается в Система/Удаленное управление (ну или как там в русской версии, я ей не пользуюсь) -- нужно добавить интерфейс PPTP в число разрешенных интерфейсов.


Спасибо что откликнулись.
Дело в том, что когда подключаю ноутбук к локалке (именно проводом) все пк пингуются прекрасно.
Когда же подключаюсь удаленно (например из дома) через PPTP тунель, то пингуются только свичи и точки доступа.

Исходя из вашего ответа, логично было бы предположить, что не пинговалось бы ниоткуда (не с локалки не через pptp тунель)
За это:
alex63 писал(а):
Доступ к самой DFL настраивается в Система/Удаленное управление (ну или как там в русской версии, я ей не пользуюсь) -- нужно добавить интерфейс PPTP в число разрешенных интерфейсов.


Большое спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:21 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Yuriy87 писал(а):
Исходя из вашего ответа, логично было бы предположить, что не пинговалось бы ниоткуда (не с локалки не через pptp тунель)!
Как раз речь про компы в локалке - нужно разрешить им отвечать на входящий пинг из тоннеля, о чем и говорил alex63.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:26 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
MTRX писал(а):
Yuriy87 писал(а):
Исходя из вашего ответа, логично было бы предположить, что не пинговалось бы ниоткуда (не с локалки не через pptp тунель)!
Как раз речь про компы в локалке - нужно разрешить им отвечать на входящий пинг из тоннеля, о чем и говорил alex63.


Для этого достаточно просто отключить антивирус? Или необходимо провести еще какие-либо манипуляции?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Yuriy87 писал(а):
MTRX писал(а):
Как раз речь про компы в локалке - нужно разрешить им отвечать на входящий пинг из тоннеля, о чем и говорил alex63.
Для этого достаточно просто отключить антивирус? Или необходимо провести еще какие-либо манипуляции?
Перечитайте внимательно вышеописанное.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 16:45 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
Перечитал. К сожалению, для меня, ответ на мой вопрос не так очевиден как для Вас.
"Разрешить отвечать на входящий пинг из тоннеля"....
Отключил антивирусы, пинга всеравно нет. =(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 17:41 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Значит, не так отключили/осталось что-то еще (виндовый брандмауер, например). Ну, подумайте сами -- если свитч в локалке отвечает на пинги, то почему не отвечает компьютер? Ведь у Вас же нет на DFL для свитча особых правил, значит дело в самом компьютере. Еще вариант -- на нем (компьютере, который пытаетесь пинговать) неправильные сетевые настройки, шлюза, например, нет или маска неправильная.
Если продолжаете упорствовать (нечему у меня пинг блокировать), традицонное предложение -- поменяйте Allow на NAT в правиле "из PPTP в локалку", пинг должен пойти, хотя это не выход, а только доказательство, что я прав.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Пн сен 16, 2013 20:47 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
Изменил на NAT, пинга нет. Обратил внимание, что если убираю последнее правило (на втором скриншоте nat pptpserver/pptpip_pool core/lannet) пинг до Dfl с удаленного ПК через pptp тонель пропадает, но по Web интерфейсу он остается доступен.
Нет, я не упорствую ни в коем случае, я лишь пытаюсь найти решение проблемы.

alex63 писал(а):
Ну, подумайте сами -- если свитч в локалке отвечает на пинги, то почему не отвечает компьютер? Ведь у Вас же нет на DFL для свитча особых правил, значит дело в самом компьютере.


Полностью с Вами согласен. Просто уже перепроверил все по нескольку раз. Закрадываются мысли что банально затупил в какой-нибудь ерунде.
Да, трасерт с удаленного пк через pptp тоже не работает.

В любом случае спасибо за помощь!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Вт сен 17, 2013 07:56 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Какие-то внутренние противоречия у Вас уже получаются.
Правило №4 не нужно, по фильтру оно частный случай правила №1, но зачем-то с NAT вместо Allow.
Вы NAT в правиле №1 пробовали ставить?

Давайте для начала в самый верх правил (в корень) добавим
Allow any/all-nets Internal/all-nets all_icmp
где Internal -- группа интерфейсов core, lan, pptp.
В сервисе all_icmp нужно поставиль галку "Pass returned ICMP error messages from destination".
А в System/Adv Settings/IP Settings поставьте TTLMin = 1.

И вспомните, что с самой DFL также можно пинговать. Попингуйте компьютеры в lan и удаленные через pptp, может что прояснится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Вт сен 17, 2013 10:34 
Не в сети

Зарегистрирован: Пн сен 16, 2013 15:12
Сообщений: 6
Сейчас имею следующие настройки:

В корне:
Вложение:
1.jpg
1.jpg [ 68.37 KiB | Просмотров: 4529 ]


Lan2Wan:
Вложение:
2.jpg
2.jpg [ 87.27 KiB | Просмотров: 4529 ]


Cams:
Вложение:
3.jpg
3.jpg [ 125.92 KiB | Просмотров: 4529 ]


Remote pptp:
Изображение

C DFL пингуются:
1-точки доступа, свичи в локалке.
2-клиенты за пптп тунелем (при этом у них включен стандартный брандмауер и установлен Microsoft Essentials)

Не пингуются: пк в локалке.

С Удаленных ПК пингуется все кроме ПК в локальной сети.

alex63 писал(а):
А в System/Adv Settings/IP Settings поставьте TTLMin = 1.

Такое значение было установлено изначально.

alex63 писал(а):
Давайте для начала в самый верх правил (в корень) добавим
Allow any/all-nets Internal/all-nets all_icmp

После добавления данного правила пошел пинг с удаленного пк на дфл(по локальному адресу фаервола) без 4ого правила, о котором вы говорили.


Попробую отвезти ноутбук, который пинговался с дфл через pptp и попинговать его удаленно. :|


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E+PPTP. Не пингуются пк в сети.
СообщениеДобавлено: Вт сен 17, 2013 12:55 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ok, уже лучше :). tracert дакже теперь должен работать. Остаются только анивирусы/файрволлы на компьютерах в локалке, других вариантов не вижу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB