faq обучение настройка
Текущее время: Ср авг 06, 2025 18:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Не подключиться к VPN на DFL-700
СообщениеДобавлено: Ср май 10, 2006 21:04 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Настроил L2TP/PPTP Servers на DFL-700, но никак немогу подклучится с WinXP клиента, при подключании после попытки проверки пароля, вылетает с ошибкой 619.
В логе DFL-700:
[2006-05-10 21:46:05] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN srcip=82.106.XXX.XXX destip=195.218.XXX.XXX ipproto=TCP ipdatalen=28 srcport=4281 destport=135 tcphdrlen=28 syn=1
В правилах фаирвола указано:

LAN->WAN Policy

#1 Auth Allow Any Any All Protocols [Edit]
#2 allow_ping-outbound Allow Any Any ping-outbound [Edit]
#3 allow_ftp-passthrough Allow Any Any ftp-passthrough [Edit]
#4 allow_standard Allow Any Any All Protocols [Edit]
#5 drop_smb-all Drop Any Any smb-all

WAN->LAN Policy

#1 all Allow Any Any All Protocols [Edit]
#2 WAN_TO_RDP Allow 192.168.0.1 Any rdp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 09:23 
Правила
LAN->WAN Policy
#1 Auth Allow Any Any All Protocols [Edit]
WAN->LAN Policy
#1 all Allow Any Any All Protocols [Edit]
Лишние

При создании pptp сервера устройство автоматически приписывает разрешающие правила.
Вы нажали кнопку "activate" после того как сделали настройку сервера?
На этом устройстве настройки применяются только после нажатия этой кнопки.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 10:26 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Да, нажал.
Сейчас попробовал подключиться с другой выделенки, подключился нормально, но ни один хост не виден и не пингуется.
Вчера я пытался подключатся из дома, а дома провайдор выдает инет по VPN. Наверное в этом причина вчерашних неудач.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 11:22 
Посмотрите в настройках pptp сервера стоит ли у Вас галочка на "Proxy ARP dynamically added routes"?
При прописании пользователя пропишите какая подсеть находиться за ним, чтобы устройство автоматически при подсоединении клиента прописала маршрут.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 11:51 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Proxy ARP dynamically added routes - галочка стоит.
Для пользователя на DFL-700 у меня прописан статический адрес 192.168.0.2, клиент имеет два статических адреса 192.168.123.22 и 192.168.0.3.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 12:09 
В меню создания пользователя есть 2 поля.
Первое поле это определение пользователю IP адрес. Это адрес, который он _получит_ при подключении к серверу.
Второе поле это подсеть\хост которая находиться "за" этим клиентом. Для построения маршрута устройству необходимо знать кто подключился и какая подсеть находиться за подключенным пользователем.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 14:44 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Спасибо все заработало!
А на счет когда на клиенте подключение к инет через VPN, есть решение этой проблеммы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 14:57 
Простите не понятно что имеется ввиду.
Если wan-pptp?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 15:44 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Да, у провадера организована своя локальная сеть, а выход из нее в инет организован через VPN, скорее всего по PPTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 09:58 
Не в сети

Зарегистрирован: Пт апр 28, 2006 15:59
Сообщений: 61
Откуда: S-Peterburg
Да, именно по PPTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:35 
Да, при "поднятом" wan-pptp, сервер тоже будет работать. Только если обращатся к нему через туннель, если обращаться к нему через wan-eth сервер отвечать не будет.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 343


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB