faq обучение настройка
Текущее время: Сб июл 26, 2025 04:02

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 умеет ли portmap'ить с WAN на PPTP?
СообщениеДобавлено: Пт июн 15, 2007 11:10 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Нужно получить доступ из инета к серверу, подключаемому по PPTP. Можно ли это сделать и как?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 11:15 
Можно, если есть доступ из локальной сети, то можно завернуть трафик и из интернета.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 11:19 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
PTPP клиент коннектится тоже через интернет, но у него нету реального IP. Идея состоит в том, чтобы подключаться к нему через промежуточный роутер (DFL-800), который висит как раз на реальном статическом IP. Получится ли у меня это? Настраивать так же, как и для обычной локалки?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 11:26 
заморочено, но можно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 12:46 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Только что попробовал сделать аналогично маппингу FTP, стоящему в DMZ. FTP работает нормально, а маппинг на PPTP не хочет. В случае с FTP в соединениях появляется две строки: wan1 -> core, core -> dmz_ftp_ip. В случае с маппингом на PPTP появляется только первая строка wan -> core. Что не так?

PPTP клиент (в документации это называется roaming client) настроен через статический адрес, в настройках указано Network behind user: тот самый статический адрес. В таблице маршрутов нужный маршрут присутствует, с роутера PPTP клиент нормально пингуется, между PPTP-клиентом и локалкой связь есть, между разными PPTP клиентами тоже.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 12:50 
привидите схему.
Вы раздаёте реальные адреса через PPTP?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 13:16 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Вот схема. Есть DFL-800, стоящий в офисе. Есть удаленная машина, которая через интернет подключается к этому роутеру по PPTP, получая у него при этом статический адрес 192.168.10.2. Я хочу сделать так, чтобы при обращении к DFL-800 из инета по порту, к примеру, 6667 этот запрос уходил на машину, подключенную по PPTP (192.168.10.2). Чтобы был доступ к этой машине извне, т.к. сама по себе она находится в сети, закрытой NAT'ом и реального IP адреса не имеет.

Путь следования запроса должен быть следующим:
1) Very remote host -> Internet -> DFL-800
2) DFL-800 -> Internet -> Remote host with PPTP static IP.

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 09:52 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
up!

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 10:32 
мне кажется так можно сделать, но я таких схем не реализовывал.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 12:47 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Ну хотя бы гипотетически, что я должен сделать? Я выше расписал, что я уже сделал.. И не работает. Куда можно еще посмотреть?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 13:09 
1. Клиент должен иметь StaticIP, и опубликован через ProxyARP на все интерфейсы
2. Делаем проброс на в SAT на PPTP_IP клинта.
3. Делаем правила для доступа от клиента и к нему с действием NAT.
Схема на самом деле интересная, если у Вас не получится, то я попробую...


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 13:23 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Stanislav Kozlov писал(а):
1. Клиент должен иметь StaticIP, и опубликован через ProxyARP на все интерфейсы
2. Делаем проброс на в SAT на PPTP_IP клинта.
Это сделано уже.
Stanislav Kozlov писал(а):
3. Делаем правила для доступа от клиента и к нему с действием NAT.
А это я не понял. Откуда и куда NAT?

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 13:40 
из туннеля


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 16:27 
Не в сети

Зарегистрирован: Чт ноя 09, 2006 11:16
Сообщений: 34
Откуда: Морква
Stanislav Kozlov писал(а):
из туннеля
Ну это с одной стороны тоннель, а с другой-то что? Тоже?
Что должно быть на месте вопросиков:
Код:
NAT PPTP -> ??? service
NAT ??? -> PPTP service

_________________
The Duty is everything. The greatest of joys, the deepest of sorrows. © Aribeth de Tylmarande


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 16:34 
а с другой зачем? С другой у Вас правила SAT


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB