faq обучение настройка
Текущее время: Сб июн 28, 2025 21:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пн ноя 07, 2016 17:07 
Не в сети

Зарегистрирован: Сб ноя 05, 2016 22:55
Сообщений: 3
Добрый день!
Создаю PPTP-сервер по этому руководству.
http://www.dlink.ru/r/faq/85/479.html
В итоге не получается подключиться к серверу. В чём может быть дело?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2016 17:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
инструкция рабочая, многократно проверенная.

для начала :
- еще раз внимательно проверить соответствие инструкции
- смотреть логи DFL в момент попытки подключения клиента

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2016 17:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну и добавлю прописные истины, которые наверное и не стоит говорить, раз Вы оперируете с железкой такого класса. Тем не менее:

1. Наличие внешнего белого IP обязательно.
2. Проверять соединение нужно из Интернета, со стороны WAN интерфейсов.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2016 17:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Есть еще одна причина - "неподключения" - это если клиент подключен к Интернету оператором МГТС. Он режет попытку PPTP соединения.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2016 17:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Есть еще одна причина - "неподключения" - это если клиент подключен к Интернету оператором МГТС. Он режет попытку PPTP соединения.


точнее GRE :-)

я на даче свалил на L2tp

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 07, 2016 18:56 
Не в сети

Зарегистрирован: Сб ноя 05, 2016 22:55
Сообщений: 3
2016-11-07
18:53:19 Warning RULE
6000051 Default_Rule TCP rostelecom
46.x.x.x
77.x.x.x 29265
1723 ruleset_drop_packet
drop

Вот что пишет в логе.
1. Проверял уже 500 раз инструкцию.
2. Белый IP-адрес.
3. Проверяю со стороны wan-интерфейса.
4. Провайдер Ростелеком.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Пн ноя 07, 2016 22:01 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Проверяйте опечатки в правилах.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 08, 2016 12:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
режутся пакеты

убедитесь, что галки включены и конфигурация сохранена и активирована. Это их значение по умолчанию. Но вдруг вы туда залезли от безысходности или излишнего энтузиазма.

PPTP/L2TP Servers - Advanced Settings
L2TP Before Rules: Pass L2TP connections sent to the security gateway directly to the L2TP engine without consulting the ruleset.
PPTP Before Rules: Pass PPTP connections sent to the security gateway directly to the PPTP engine without consulting the ruleset.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 08, 2016 14:14 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
dzhemakulov писал(а):
2016-11-07
18:53:19 Warning RULE
6000051 Default_Rule TCP rostelecom
46.x.x.x
77.x.x.x 29265
1723 ruleset_drop_packet
drop

Вот что пишет в логе.
1. Проверял уже 500 раз инструкцию.
2. Белый IP-адрес.
3. Проверяю со стороны wan-интерфейса.
4. Провайдер Ростелеком.


это значит, что на интерфейсе rostelecom нет pptp сервера (или не стоят галки before rules)
может вы поставили wan1 вместо rostelecom в настройках сервера?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 08, 2016 16:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Да. rostelecom. Что это за интерфейс?

PPTP на нем поднимаете?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 08, 2016 16:20 
Не в сети

Зарегистрирован: Сб ноя 05, 2016 22:55
Сообщений: 3
Да, rostelecom -- интерфейс с PPoE.
Вот так сделал правила и всё заработало.
До конца не понимаю, как оно работает, попытаюсь разобраться.


Вложения:
Безымянный.jpg
Безымянный.jpg [ 40.52 KiB | Просмотров: 4888 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 340


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB