faq обучение настройка
Текущее время: Сб июл 26, 2025 03:58

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 VPN
СообщениеДобавлено: Пн мар 19, 2007 20:39 
Не в сети

Зарегистрирован: Пн мар 19, 2007 20:18
Сообщений: 2
необходимо что бы удаленные пользователи через PPTP попадали во нутреннюю сетку без ограничений. PPTP server настроил без проблем. Клиент подключается получает внутренний IP и все... затык...
Понимаю, что косяк с IP rules, но убив сутки сдался... при попытке пингануть что-нибудь во внутренней сетке в логе появляются записи вида
2007-03-19
20:34:46 Warning RULE
06000051 Default_Rule ICMP PPTP_Serv
192.168.123.10
192.168.123.100
ruleset_drop_packet
drop
rev=1 ipdatalen=40 icmptype=ECHO_REQUEST echoid=1536 echoseq=1792


Конфигурация следующая:
lan_ip 192.168.123.254
lan_net 192.168.123.1-192.168.123.254
PPTP_Pool 192.168.123.10-192.168.123.20

Заранее Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 19, 2007 22:33 
Не в сети

Зарегистрирован: Пн фев 19, 2007 14:58
Сообщений: 20
Разумеется, по-умолчанию не пустит. Не смотря на то, что диапазон адресов PPTP_Pool входит в lan_net, тем не менее это считается другим интерфейсом. Сделай разрешающее правило с источником PPTP_Serv и назначением LAN


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 20, 2007 12:01 
Не в сети

Зарегистрирован: Пн мар 19, 2007 20:18
Сообщений: 2
конечно делал правила!

-----------------------------------------------------------------------------
Name: PPTP_to_LAN

Action: Allow

Service: all_services

Schedule: none


Source
Interface: PPTP_Serv

Network: all-nets

Destination
Interface: lan

Network: lannet
------------------------------------------------------------------------------после чего в логах имеем:

2007-03-20 11:47:07 Info CONN 00600002 PPTP_to_LAN ICMP PPTP_Serv lan 192.168.123.10
192.168.123.100
conn_close
close
rev=1 conn=close connsrcid=1536 conndestid=1536

2007-03-20 11:46:42 Info CONN 00600001 PPTP_to_LAN ICMP PPTP_Serv lan 192.168.123.10
192.168.123.100
conn_open
rev=1 conn=open connsrcid=1536 conndestid=1536

и естественно пинги ни куда не бегут


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 205


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB