faq обучение настройка
Текущее время: Ср авг 06, 2025 19:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Маленький вопросик по dfl-600
СообщениеДобавлено: Ср май 10, 2006 19:14 
Не в сети

Зарегистрирован: Ср май 10, 2006 19:10
Сообщений: 2
Откуда: Москва
Как в dfl-600 сделать так, чтобы по обращении к определённым портам из интернета запросы переводились на определённый компьютер в сети?
Конкретно чтобы сделать VPN соединение в обход файра


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маленький вопросик по dfl-600
СообщениеДобавлено: Ср май 10, 2006 19:53 
Не в сети

Зарегистрирован: Ср май 10, 2006 19:10
Сообщений: 2
Откуда: Москва
ItsLastDay писал(а):
Как в dfl-600 сделать так, чтобы по обращении к определённым портам из интернета запросы переводились на определённый порт определённого компьютер в сети?
Конкретно чтобы сделать VPN соединение в обход файра


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 08:51 
Если под VPN подразумеается использование PPtP, то в этом устройстве есть встроенные pptp сервер и чтобы к нему обратиться не нужно использовать port mapping.
Если же речь идет о pptp клиенте за dfl-600 использование port mapping не обязательно, в устройстве есть pptp pass-through, позволяющая пропускать gre пакеты.
Использовать порт маппинг для pptp не удастся, т.к. мапить можно только UDP/TCP пакеты, а pptp использует gre.
Если речь идёт о IPSec устройство может поднимать туннель, так же в нем присутсвует функция IPSec-pass-through, позволяющая поднимать туннель сквозь fw.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 14:34 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
Stanislav Kozlov писал(а):
Использовать порт маппинг для pptp не удастся, т.к. мапить можно только UDP/TCP пакеты, а pptp использует gre.

Однако, gre обычно нормально пропускается, но при условии, что внутрь пропускается также относящийся к PPTP TCP 1723. Так что без порт-маппинга никуда, а вот с ним шансы, что заработает - 90% (по моей собственной оценке, конечно).

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 14:52 
Тут позвольте с Вами несогласится.
Я проводил эксперимент для уяснения различий pptp pass-through и обычным mapping. Соединение даже не устанавливалось(pptp pass-through был выключен) несмотря на все разрешения tcp и udp пакетов.
Я считаю, что дело именно в gre.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 15:34 
Не в сети

Зарегистрирован: Пн мар 27, 2006 21:36
Сообщений: 197
Откуда: Moscow
Stanislav Kozlov писал(а):
Тут позвольте с Вами несогласится.
Я проводил эксперимент для уяснения различий pptp pass-through и обычным mapping. Соединение даже не устанавливалось(pptp pass-through был выключен) несмотря на все разрешения tcp и udp пакетов.
Я считаю, что дело именно в gre.

Из чего делаем вывод, что pptp-passthrough как раз нужен, чтобы пропускать помимо tcp 1723 сопутствующие ему gre пакеты :-) Также одной из функций pptp-passthrough считаю грамотный разбор пакетов gre для разных источников/получателей.
Но без port-mapping tcp 1723 никакие gre пакеты внутрь не пойдут даже при включенном pptp-passthrough (речь о установлении соединения со стороны сетей общего доступа /интернет/ к серверу во внутренней сети).

В конечном итоге приходим к выводу, что необходим и pptp-passthrough, и port-mapping tcp 1723 для получения доступа к серверу pptp во внутренней сети извне :-), а про то, что не надо использовать pptp-passthrough я не писал.

_________________
best wishes, drserge


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB