faq обучение настройка
Текущее время: Пн июн 30, 2025 01:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Вс фев 07, 2016 21:36 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Добрый вечер.
Люди, подскажите, можно ли решить такую задачу?
Есть два устройства DFL-260E. Между ними поднята IPSEC. Все прекрасно работает.
На одном устройстве еще поднят PPTP сервер. Он так же замечательно работает.

То есть:
ДФЛ1 (192.168.0.0/24)<-------IPSEC------>ДФЛ2(192.168.1.0/24)+PPTP

Возможно ли сделать так, что бы подключившись к PPPT серверу я мог обратится к сети за IPSEC на первом устройстве?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Вс фев 07, 2016 22:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Конечно. Надо на PPTP клиенте прописать маршрут в эту сеть и на обоих или, возможно, на одном DFL IP-правило для разрешения доступа.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 07:43 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
YuriAM писал(а):
Конечно. Надо на PPTP клиенте прописать маршрут в эту сеть и на обоих или, возможно, на одном DFL IP-правило для разрешения доступа.

Маршрут прописывать на локальном компьютере? Через ДФЛ его не передать?
И какое правило прописывать? Айпи же PPPT клиент получает из сегмента локалки второго ДФЛ, для которого уже настроены правила для IPSEC.

И еще вопрос есть, можно ли сделать перенаправление конкретных портов с одного внешнего айпи (ван1) одной ДФЛ на другой внешний айпи(ван1) второй ДФЛ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 08:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
как
vasiliy.2007 писал(а):
Айпи же PPPT клиент получает из сегмента локалки второго ДФЛ, для которого уже настроены правила для IPSEC
я ждал этой фразы
а интерфейс тоже LAN?
и по сему
YuriAM писал(а):
или, возможно, на одном DFL IP-правило для разрешения доступа.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 11:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
vasiliy.2007 писал(а):
Маршрут прописывать на локальном компьютере?
верно. На Windows через команду "route add -p". при этом клиенту лучше выдавать всегда одинаковый IP.

vasiliy.2007 писал(а):
Через ДФЛ его не передать?
Никак. Протокол PPTP не поддерживает. Сцобаки, давно пора доработать.

vasiliy.2007 писал(а):
И какое правило прописывать? Айпи же PPPT клиент получает из сегмента локалки второго ДФЛ, для которого уже настроены правила для IPSEC.
allow PPTP_serv_interface PPTP_pool IPsec_interface СЕТЬ_0 all_services
На DFL2 только

vasiliy.2007 писал(а):
И еще вопрос есть, можно ли сделать перенаправление конкретных портов с одного внешнего айпи (ван1) одной ДФЛ на другой внешний айпи(ван1) второй ДФЛ?
Это непонятно. Подробнее, пожалуйста.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 16:40 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
YuriAM писал(а):
Это непонятно. Подробнее, пожалуйста.


Есть два офиса. В каждом из них стоит ДФЛ. На каждом статический айпи.
Мне нужно, что бы пользователи через РДП клиента подключались к статическому айпи первого ДФЛ, но попадали к серверу терминалов, расположенному в сети за вторым ДФЛ( на котором другой статический айпи).

То есть нужно, что бы пользователи не знали, о существовании второго ДФЛ, но работали именно с ресурсами за ним.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 16:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
сделайте проброс порта по туннелю , они вообще ни о чем не будут догадывается ;-0, а так вам два проброса надо делать

на первом WAN- WAN второго
на втором WAN - Внутренний ресурс

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 17:27 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
сделайте проброс порта по туннелю , они вообще ни о чем не будут догадывается ;-0, а так вам два проброса надо делать

на первом WAN- WAN второго
на втором WAN - Внутренний ресурс


Вчера ночью пытался.
Делал так:

На первом
Source: any-all-nets и SAT на статический айпи второго ДФЛ
Source: any-all-nets и SAT на статический айпи второго ДФЛ

На втором
Source: any-all-nets и SAT на внутренний айпи рдп сервера
Source: any-all-nets и SAT на статический айпи второго ДФЛ

Не получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 17:31 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
связка правил
Sat\Allow

правда я не понимаю , если есть туннель - зачем таки подвыподверты ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 17:47 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
связка правил
Sat\Allow

правда я не понимаю , если есть туннель - зачем таки подвыподверты ?

Разрешающие правила есть конечно.

Такие выверты нужно, что бы люди могли подключаться удалено не из двух офисов.
Но и не знали, о существовании второго статического айпи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 18:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да и пусть подключаются , кто им мешает
на вашем DFL сделали проброс портов но в туннель , в чем проблема .... пользователь даже и не узнает , или это какая то секретная лаборатория ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 19:20 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
да и пусть подключаются , кто им мешает
на вашем DFL сделали проброс портов но в туннель , в чем проблема .... пользователь даже и не узнает , или это какая то секретная лаборатория ?

Не совсем понял как это?

По предыдущими варианту-не выходит.

Изображение
--
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Пн фев 08, 2016 21:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc
для понимания ....
не поймете рисуйте картинки - понимание придет

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Вт фев 09, 2016 09:43 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
http://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc
для понимания ....
не поймете рисуйте картинки - понимание придет


Ман читал я тот. Там для айписеков делают.
У меня же другая ситуация.
Для ППТП клиента нужно будет маршрут на локальном компьютере писать.

А вот почему не получается сделать перенаправление на внешний айпи не понимаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Сеть IPSEC и PPTP сервер. DFL-260E
СообщениеДобавлено: Вт фев 09, 2016 10:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Тут вроде все несложно. Но пока у меня нет времени читать внимательно и разбираться.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB