faq обучение настройка
Текущее время: Вт июн 24, 2025 03:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 09:46 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Здравствуйте. Пожалуйста помогите. всю голову уже сломал...
Сейчас все опишу по порядку. Вот схема сети:
Вложение:
схема сети.gif
схема сети.gif [ 56.1 KiB | Просмотров: 3610 ]


На DFL поднят L2TP сервер, к нему через интернет подключен клиент (Win2003 server), который получил IP адрес 192.168.2.10
Нужно чтобы Комп А видел (пинговал) Комп Б и обратно. На данный момент этого не получилось достичь.

В данный момент ситуация следующая:
С Комп А пингуются оба интерфейса (физический-192.168.0.100 и VPN-192.168.2.10) компьютера Win2003
С компьютера Win2003 пингуются: IP lan интерфейса DFL (192.168.1.150), Комп А (192.168.1.200) и VPN интерфейс DFL-192.168.2.9
НО не идут пинги с компьютера А до компьютера Б и обратно.
Получается что из подсети 192.168.1.0 получается пропинговать только 192.168.0.100 (физ. интерфейс VPN клиента)

Почему я считаю что дело не в ИП правилах а именно в маршрутизации:
с Комп Б пытаюсь пропинговать lan интерфейс DFL (192.168.1.150) - пинги не проходят и вот что вижу в логах дфл:
Вложение:
2014-11-06_1535.png
2014-11-06_1535.png [ 40.55 KiB | Просмотров: 3610 ]

То есть получается что правило срабатывает ( и DFL "видит" пришедшие icmp пакеты, но в ответ ничего не отправляет)
Видимо что то не так с маршрутизацией... вот только где? На стороне Win2003 или на стороне DFL?
Скорее всего на стороне DFL - потому что пакеты до неё судя по записям в логах доходят а вот обратно нет..
Уже написал маршрут, но и с ним и без него пинги не ходят
Вложение:
2014-11-06_1542.png
2014-11-06_1542.png [ 68.45 KiB | Просмотров: 3610 ]


Подскажите пожалуйста в чем еще может быть ошибка?
Если нужна доп. информация спрашивайте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 10:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на DFL в свойствах vpn укажите сеть за клиентом которая ваща с компом Б. Ну и следовательно, на вашей винде так же укажите какая сеть за туннелем , дальше проверяйте трассу , и смотрите соединения на DFL.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 11:47 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Vladimir22 писал(а):
на DFL в свойствах vpn укажите сеть за клиентом которая ваща с компом Б.

Подскажите, Вы это поле имели ввиду? там указана удаленная сеть, которая находится за VPN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 11:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
cplusmax писал(а):
Vladimir22 писал(а):
на DFL в свойствах vpn укажите сеть за клиентом которая ваща с компом Б.

Подскажите, Вы это поле имели ввиду? там указана удаленная сеть, которая находится за VPN


да это оно .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:08 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Указал сеть в свойствах VPN как показано на скриншоте выше.. Правильно?
Пытаюсь пинговать с компа Б комп А... вот что в логах:
Вложение:
2014-11-06_1807.png
2014-11-06_1807.png [ 55.95 KiB | Просмотров: 3598 ]

Подскажите это он на ИП правила ругается или всетаки на маршрутизацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:14 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Вот что нашел:
Трафик отбрасывается правилом Default_Access_Rule. Это означает, что маршрутизация сети источника не настроена на lan-интерфейс.
Настройте правила и права доступа таким образом, чтобы разрешить сеть xxx.xxx.x.x/24. Тогда система сможет воспринимать эту сеть как отправителя сообщений и не будет отбрасывать сообщения из нее

Не могу понять как "маршрутизация сети источника не настроена на lan-интерфейс"... какая сеть - источник применительно к моей ситуации имеется ввиду?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
напишите правило ,
allow any/all-nets any/all-nets ping-outbound
и на самый верх его в корень , и проверяйте пингами ... если пройдет , то модернизируйте под свои нужды с нужными интерфейсами

а также на компьютере Б отключите все фаерволы и бренд мауэры , винда может посчитать что ломятся из внешней сети и отсекать такие запросы .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:37 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Сделал как Вы советуете: Правило в самом верху списка..
Вложение:
2014-11-06_1834.png
2014-11-06_1834.png [ 31.15 KiB | Просмотров: 3595 ]

Но все равно пинги не идут... вот что в логах:
Вложение:
2014-11-06_1836.png
2014-11-06_1836.png [ 46.05 KiB | Просмотров: 3595 ]


Нашел в документации про "Обратный поиск маршрута"... может дело в нем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
cplusmax писал(а):

Нашел в документации про "Обратный поиск маршрута"... может дело в нем?


конечно . я же писал что там еще ваш VPN клиента надо настраивать , на чем у вас там он построен только вам известно

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:51 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
VPN клиент это системный блок с ОС win2003.. там сретствами операционной системы поднято VPN соединение
из самой Win2003 пингуются и lan адрес ДФЛ и компы за ДФЛ...
Если в логах ДФЛ регистрируются попытки пинга, значит пакеты все таки приходят по VPN и уже на ДФЛ срабатывает правило Default_Access_Rule и дропает их..
Вот понять бы почему это происходит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
потому что нет вашего правила на 2003 винде , пишите там маршрутизацию .
дальше уже на форум к винде , как и что там писать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 12:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
по вашей схеме видно, что у вас разные сети lan и vpn. поэтому клиент не получает нужный маршрут. сделайте выделение диапазона для vpn из lan. это самый простой путь. хотя есть и другой - сложнее.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Чт ноя 06, 2014 13:15 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
мне кажется проще написать маршрут на винде
типа что то
route add 192.168.1.0 mask 255.255.255.0 if <номер интерфейса VPN юзера>

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Пт ноя 07, 2014 08:10 
Не в сети

Зарегистрирован: Чт мар 31, 2011 06:06
Сообщений: 23
Спасибо всем за подсказки... все получилось. Затык был в следующем:
в общем я хотел чтобы ВПН клиенту при подключении выдавался всегда один и тот же адрес.. я его указал в свойствах когда создавал пользователя ВПН... а ниже было поле где нужно было указать сеть за пользователем. Наверное из за этого ДФЛ и не знала как смаршрутизировать трафик. В общем указал я эту сеть, и все заработало!
Спасибо всем за советы... без них все могло бы затянуться на гораздо большее время.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E Помогите с маршрутизацией
СообщениеДобавлено: Пт ноя 07, 2014 19:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Из ха них могдо окозотся слвсем плохо .
А изза не достатка знаний вооьще может незарадотать.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 376


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB