faq обучение настройка
Текущее время: Пн июн 16, 2025 20:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср сен 23, 2015 22:29 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
На DFL-860e сконфигурирован PPTP Server. Все работает штатно, но неожиданно возникал задача, разрешить выход VPN пользователям в интернет через офисную сеть Wan1.
Задача оказывается в лоб не решается... кто пробовал настроить подобное - отзовитесь, подскажите куда копать...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 06:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Написать соответствующие правила .
Также не забываем релеить днс.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 08:38 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
стандартное правило NAT для пользователей VPN я написал, не помогло...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 08:41 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Rules1 nat - vpn_server - vpn_net - wan1 - all-nets


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 09:39 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Сейчас посмотрел, VPN пользователю не назначается шлюз по умолчанию...
Где в настройках DFL указывается шлюз для VPN пользователей?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 09:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
KLiMkA писал(а):
Rules1 nat - vpn_server - vpn_net - wan1 - all-nets - all-services
Вы удивитесь, но этого правила должно быть достаточно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт сен 24, 2015 10:07, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 09:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
KLiMkA писал(а):
Сейчас посмотрел, VPN пользователю не назначается шлюз по умолчанию...
Где в настройках DFL указывается шлюз для VPN пользователей?

У Windows PPP клиентов в свойствах соединения есть галка основного шлюза. Она по умолчанию включена

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 09:54 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
KLiMkA писал(а):
Rules1 nat - vpn_server - vpn_net - wan1 - all-nets
Вы удивитесь, но этого правила должно быть достаточно.


Если бы сработало, я был бы рад...
Но нет...


По поводу галочки основного шлюза.....да в данный момент она включена

Спасибо что включились в беседу..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
показывайте скрины правил и настройки PPTP сервера

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:14 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вот тут у меня правда для SSL-VPN-сервера, но это монопенисуально.

Первое правило разрешает обычным VPN-юзверям ходить на ресурсы, прописанные для них в группе For_VPN_Users
Второе правило разрешает Мастеру доступ ко всем хостам в LAN-сети
Третье правило разрешает хостам в LAN-сети общаться с VPN-клиентами.
Последнее правило разрешает Мастеру (и только) выход в Интернет.

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:18 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
MTRX писал(а):
показывайте скрины правил и настройки PPTP сервера


Вложения:
PPTP сервер.PNG
PPTP сервер.PNG [ 4.63 KiB | Просмотров: 137688 ]
3 правила для пользовтаеля support.PNG
3 правила для пользовтаеля support.PNG [ 16.79 KiB | Просмотров: 137688 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:20 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
MTRX писал(а):
Вот тут у меня правда для SSL-VPN-сервера, но это монопенисуально.

Первое правило разрешает обычным VPN-юзверям ходить на ресурсы, прописанные для них в группе For_VPN_Users
Второе правило разрешает Мастеру доступ ко всем хостам в LAN-сети
Третье правило разрешает хостам в LAN-сети общаться с VPN-клиентами.
Последнее правило разрешает Мастеру (и только) выход в Интернет.

Изображение


Да у меня подобное правило и тоже только для одного пользователя, но в инет не ходит...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:20 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Допиливайте мои правила под себя, и будет все работать.
Не используйте any/all-nets !!!!!!!!!!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 10:27 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
MTRX писал(а):
Допиливайте мои правила под себя, и будет все работать.
Не используйте any/all-nets !!!!!!!!!!

Да это я уже "шире" сделал правило.....для тестирования...

Спасибо...буду пробовать...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 24, 2015 11:52 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Перепроверил (переделал) всю цепочку VPN ...
внутренние ресуры из разных подсетей прекрасно работают выход в инет не идет и все...;(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 313


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB