faq обучение настройка
Текущее время: Пн авг 11, 2025 02:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: dfl-900
СообщениеДобавлено: Сб май 20, 2006 17:55 
Не в сети

Зарегистрирован: Сб май 20, 2006 17:51
Сообщений: 11
Откуда: moscow
Подскажите как на dfl-900 можно маршрутизировать входящие с wan от любых, на lan на определенный ip протокол pptp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:01 
Вы хотите, чтобы через fw пропускался траффик к pptp серверу, находящемуся в зоне lan?
Если да, то Вам можно исползовать либо dmz либо virtual server.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:08 
Не в сети

Зарегистрирован: Сб май 20, 2006 17:51
Сообщений: 11
Откуда: moscow
Мроблема я не знаю удаленные ip. Что бы со всех wan IP на внутрений лан


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:33 
Это далеко не проблема. =)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:34 
Не в сети

Зарегистрирован: Сб май 20, 2006 17:51
Сообщений: 11
Откуда: moscow
как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:38 
Если речь идёт именно о подключении pptp клиентов через dfl к серверу, находящемуся в lan, то для этого создается Virtual Server, где в поле SourceIP поставите 0.0.0.0, т.е. с любых адресов, а перенаправите на определенный адрес в сети lan.
Никакая маршрутизация не нужна.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 12:08 
Не в сети

Зарегистрирован: Сб май 20, 2006 17:51
Сообщений: 11
Откуда: moscow
Не работает ругается что не вписан ip (Invalid dest. IP/mask for virtual server. Please be specific. ) Если оставляешь вместо внешнего адреса 0.0.0.0 прошивка 2,105


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 12:23 
Под external ip, нужно указать внешний порт, на который будут осуществляться обращения к сервису. Правила нужно конфигурировать для fw.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 15:41 
Не в сети

Зарегистрирован: Сб май 20, 2006 17:51
Сообщений: 11
Откуда: moscow
Все равно не работает дело было так - создаю объект lan (на каторый должен идти запрос) создаю FW правило что с wan_all - сервис pptp - на объект lan forward


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 15:47 
Посмотрите что при этом в логах устройства.
Если default rule -- drop, то все никакой трафик проходить не будет. Нужно делать allow, разрешать необходимый вам, а затем deny any2any. Т.к. PPTP это не только tcp протокол, в устройстве должна быть разрешена функция pptp passthrough


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 292


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB