faq обучение настройка
Текущее время: Ср авг 20, 2025 07:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: PPTP VPN в DFL-700 не работает
СообщениеДобавлено: Пт ноя 18, 2005 15:15 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
Я, к сожалению, ещё "чайник" в данном вопросе, но проблему нужно решить и понять что не так.
Имеется DFL-700, необходимо подключение по ВПН снаружи,все настройки по умолчанию. всё делаю как указано в этой инструкции http://dlink.ru/technical/faq_firewall_27.php#1
Должен ли девайс пинговаться снаружи и если должен, то что для этого нужно прописать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 18, 2005 17:07 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
Ситуация изменилась. изнутри из локалки, прописывая внешний айпи подключается, а снаружи нельзя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 12:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
по меньшей мере странно. Как вы проверяете? Что при попытке подключения извне пишет в лог устройство?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 14:07 
Не в сети

Зарегистрирован: Ср дек 15, 2004 12:47
Сообщений: 2
Откуда: Киев
вопщем при подключени к устройству идёт проверка имени и пароля....
потом отключено


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 21, 2005 15:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Повторю вопрос: что при этом пишется в лог устройства?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 26, 2005 16:24 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
Итак с этим разобрался.Создал сервер ППТП в ДФЛ-700. Человек подключается, получает 192.168.1.60(жёстко), пингует 192.168.1.1 и 192.168.1.2 и т.д. Могу ли я ему дать свой инет и если могу, то как это сделать ?
Outer IP - пусто
Inner IP - пусто
Client IP Pool - 192.168.1.70-192.168.1.75
Proxy ARP dynamically added routes - стоит галочка


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 26, 2005 16:45 
Не в сети

Зарегистрирован: Сб ноя 26, 2005 16:32
Сообщений: 1
Откуда: Киев
Я на другом конце туннеля должен бы быть...
Посему дополню от себя:
Опишу ситуацию поподробнее.
Есть 2 офиса:
Офис 1(основной - не моя сторо - данные могут бять не точные): Локалка - 192.168.0.1/8(может 16) - DFL-700(NAT) -(IP скажем 5.5.5.5) - Internet
Офис 2(дополнительный): Локалка - 192.168.0.1/8 - Сервер Win2003EE (NAT) - (IP скажем 6.6.6.6) -Internet

Необходимо следующее:
Интернет для 192.168.0.2 через VPN-NAT на DFL-700 (причина цена траффика)
Собственно требуется следующая схема:
192.168.0.2 (офис 2) - VPN через NAT 192.168.0.1 (офис 2) на 5.5.5.5 (DFL-700 офис 1) - далее на NAT сам на себя себя (DFL-700 офис 1) и в интернет назад.
Либо:
192.168.0.1 (офис 2) VPN на 5.5.5.5 (DFL-700 офис 1) - далее на NAT сам на себя себя (DFL-700 офис 1) и в интернет назад.

Пердпочтительно VPN PPTP.
Т.е. Что-то типа http://www.netassist.kiev.ua/project.shtml. (раздача инета через VPN)
Заранее спасибо за ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 30, 2005 11:50 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
UP вопрос не снят


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 30, 2005 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Во первых, сети в этих двух офиса ДОЛЖНЫ быть разными. Во вторых, направить трафик через канал первого офиса можно только с использованием прокси-сервера.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 01, 2005 16:58 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
[2005-12-01 14:55:05] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=tunnel srcip=192.168.5.34 destip=195.43.35.125 ipproto=ICMP ipdatalen=40 icmptype=ECHO_REQUEST echoid=768 echoseq=46080

Что означает этот лог? Мне нужно создать правило для этого действия либо наоборот удалить какое-то ?

Я создаю ППТП сервер с диапазоном 5.70-5.75, а в настройках юзера жёстко привязываю ему 192.168.5.34 . Я его пингую и он меня пингует(тоесть 192.168.1.1 - локальный адрес ДФЛ-700), но в сети он не появляется и дать проксёй ему нет тоже не могу (МАС определяется, но инета нет) Может я что-то кардинально не так делаю. Какие данные нужно для определения проблемы ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 01, 2005 18:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
если пингуется -- значит трафик ходит в обе стороны. Тогда остается только поставить внутри сети прокси и прописать его адрес в конфигурации броузера.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 02, 2005 11:35 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
"направить трафик через канал первого офиса можно только с использованием прокси-сервера."

Получилось всё даже намного лучше и пишу потому как может ещё кому пригодится.
1) Убрал галочку "Allow all VPN traffic: internal->VPN, VPN->internal and VPN->VPN"
2) Появилась возможность вручную прописывать правила для туннеля аналогично LAN, DMZ и я разрешил всё из тунеля в WAN и обратно.
3) Появилась возможность поставить галочку "Hide source addresses (many-to-one NAT)" для туннеля и после этого клиент с адресом 192.168.5.34 (вышеуказанный в логе) начал пиноговать мир.
4) Не снят только один вопрос - пинг работает, а трассировка нет.
5) Почему нельзя встроить в прошивку простенький подсчёт трафика ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 02, 2005 15:49 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Dima_Junker писал(а):
5) Почему нельзя встроить в прошивку простенький подсчёт трафика ?

http://www.dlink.ru/technical/faq_firewall_17.php

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 02, 2005 16:48 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
Хотелось бы услышать комментарии по поводу НАТа в туннель


Последний раз редактировалось Dima_Junker Пт дек 02, 2005 16:55, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 02, 2005 16:51 
Не в сети

Зарегистрирован: Вт ноя 15, 2005 19:47
Сообщений: 15
Откуда: Kiev
http://www.dlink.ru/technical/faq_firewall_17.php
Про это я отлично знаю, но это лишние сложности с чем-то типа Киви и скриптами. Почему в вебинтерфейсе самого файрвола не может быть простой статистики по интерфейсам ?
Теоретически возможна ситуация (и она у меня намечается), что будет стоять ДФЛ-700 и несколько юзверей за ним (без сервера в другом городе) и было бы очень удобно зайдя на страничку файрвола сразу увидеть статистику.
В крайнем случае была бы удобна программа, которая обьеденяет в себе перехватчик логов и анализатор. При стоимости ДФЛ-700 порядка 400 у.е. и более я считаю вполне ненакладным разаботку такого софта производителем.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB