faq обучение настройка
Текущее время: Ср июл 23, 2025 01:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Опять PPTP Server на DFL-800
СообщениеДобавлено: Ср фев 28, 2007 13:04 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Тут уже было много аналогичных тем, но лично я так и не понял, в чем же глюк. Сделал сервер по инструкции, сделал группу пользователей для авторизации, пробую подключиться снаружи - не работает. Обычно не отвечает, но иногда отваливается с ошибкой 619. Что еще нужно сделать?

З.Ы. Нужно ли прописывать правила для доступа из wan1 к core для сервиса pptp-suite?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 28, 2007 14:48 
Нет не нужно, правила PPTP и IPSec стоят перед FW


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 09, 2007 13:30 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Ну вобщем вот такие настройки:

lan_ip 192.168.0.1
wan1_ip 195.*.*.*

PPTPServer:
InnerIP: lan_ip
Tunnel Protocol: PPTP
Outer Interface Filter: wan1
ServerIP: wan1_ip

PPTPServer -> PPP Parameters:
v Use User Authentication Rules

MPPE:
v None
v RC4 40bit
v RC4 56bit
v RC4 128bit

IP Pool:
IPPool: VPN (192.168.0.160-192.168.0.170)
заданы ДНСы.


User authentication rules -> PPTPUARule:
General:
Agent: PPP
Authentication Source: Local
Interface: PPTPServer
Originator IP: all-nets
Terminator IP: wan1_ip

Authentication Options:
выбрана база пользователей

PPP Agent Options:
v CHAP
v MS-CHAP
v MS_CHAP v2

Добавлены правила для прохода любого трафика в обе стороны между VPN-диапазоном и локальными машинами внутри сети.

Изнутри сетки ВПН соединяется и все в порядке, а извне не хочет.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:15 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Ну так как заставить работать?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:18 
Ознакомьтесь с документом там описано пошагово


Вложения:
pptp_server_dfl800.doc [340 KiB]
Скачиваний: 294
Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:29 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Уже знакомился и делал как раз так, как там и написано. Еще в первом своем сообщении написал, что делал по инструкции.
Отдельно пробовал менять всяческие параметры безопасности (MPPE, CHAPы и пр.) - ноль реакции. Ни в каком виде работать не хочет. Извне PPTP сервер либо не виден, либо не авторизует.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:36 
Разбирайтесь с вышестоящим провайдером, может он внесёт ясность. Есть ли сообщения об обращениях PPTP клиентов к устройству?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 15:41 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Есть..
Код:
FW: PPTP: prio=2 id=02700019 rev=1 event=pptp_tunnel_up iface=PPTPServer remotegw=195.98.174.2
FW: PPTP: prio=3 id=02700015 rev=1 event=session_idle_timeout action=close_session iface=PPTPServer remotegw=195.98.174.2 callid=0
FW: PPTP: prio=2 id=02700008 rev=1 event=pptp_session_closed iface=PPTPServer remotegw=195.98.174.2 callid=0
FW: PPTP: prio=2 id=02700022 rev=1 event=pptp_tunnel_closed iface=PPTPServer remotegw=195.98.174.2


В данном случае ВПН-соединение на удаленной машине отвалилось с ошибкой "619: A connestion to the remote computer could not be established, so the port used this connection was closed". При этом долго висело на верификации логина/пароля.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 16:33 
Похоже что провайдер у удалённой стороны(либо ваш провайдер) не пропускает через себя GRE протокол.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 12, 2007 16:46 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Ни там, ни там проблем быть не должно. Я конечно уточню, но сильно сомневаюсь, что где-то здесь затык.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 11:35 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Проверил - у обоих провайдеров всё открыто.. прямые запросы по портам GRE (47) и PPTP-несущей (1723) проходят (хоть и отбрасываются дефолтным правилом).

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:08 
Они не должны отбрасыватся дефолтным правилом! Они должны проходить и сессия должна устанавливатся. Какая у Вас прошивка?
Всё должно замечательно работать и более того -- работает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:12 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Они отбрасывались дефолтным правилом при выключенном PPTP сервере, естественно. Я просто проверял, доходят ли вообще до меня запросы.
Прошивка:
Код:
Firmware Version: 2.11.02
Oct 30 2006

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 13, 2007 12:49 
Высылайте конфигурационный файл ко мне на почту, посмотреть смогу ближе к концу недели.
Не зубудьте указать LAN_IP и пароль на доступ к устройству.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 335


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB